2005年11月30日
パスワードを忘れたら
結局クローンに失敗したので、パスワードを思い出すことにした。。。。
ってもともと知らないし。
ここで、BartPEの登場。これはCDで動くOSなんだけど、データの復旧とかに使う。今回は、このOSでPCを立ち上げる。その前にフラッシュメモリをUSBソケットに差し込んでおく。
C:\windows\configにアクセスして、samとsystemをフラッシュメモリにコピー。
saminsideというソフトをダウンロード。
このソフトにsamとsystemをインポート。
これを使ってブルートフォースアタック。パスワードの長さによるけど7文字で20分くらいかな。
弱点は8文字以上はきついってこと。マニュアルには14文字までOKとあるが、あんまうまくいかない。
ブルートフォースアタックっていうのは、可能性のありそうな文字をバンバン試しまくる方法。
いやぁ、恐ろしい。こういうのをやってみるとパスワードって長いほうがいいし、定期的に変えたほうがいいよなぁっと思う。それ以前にBartPEはパスワードなしに管理者のフォルダへ入っていけるのでもっと恐ろしいけど。
さらに、もっと裏技があって、上述の説明は正直面倒くさい。そこでもっと使いやすいソフトがあるんですねぇ。
これはブータブルOS+パスワードリセットという強力なツール。これさえあれば、パスワードを忘れても大丈夫。
いやいや、どっかにメモっておきましょう。
Winternals ERD Commander