Windows Logon ByPass
E ai Tudo Bem?
Com certeza em algum momento precisou acessar um computador com Windows mesmo sem ter as credenciais. (Manutenção do equipamento, computador de algum parente ou até mesmo algum teste de SI)
Hoje vou apresentar um procedimento simples para contornar este problema.
Requisitos
Equipamento com Windows 7/8/10/11
Pendrive com Linux live (qualquer distribuição)
Bom chega de conversa, mão na massa…..!!!
1 – Efetue o boot do Linux live no equipamento(vamos utilizar o Kali Linux).

2 – Apos inicializar o sistema acesse a partição do HD do equipamento

3 – Acesse o diretório Windows/System32

4 – Renomeie o binário cmd.exe para sethc.exe
5 – Reinicie o equipamento, remova o pendrive e aguarde o windows carregar a tela de Login

6 – Chegando na tela de login, pressione a tecla SHIFT 5x.

7 – Após abrir a tela do Prompt de Comando (cmd), digite net user para identificar os usuários locais.

8 – Agora vamos alterar a senha do usuario Administrador, digite net user Administrador novasenha

9 – Agora vamos executar um script para garantir que o usuario Administrador esteja ativado, digite net user Administrator /active:yes

10 – Após realizar a alteração vamos fechar o Prompt de Comando e realizar o Login com o usuário Administrador e senha que acabamos de atribuir.


Entendendo os Passos
Binário cmd.exe -> executável do Prompt de Comandos do Windows
Binário sethc.exe -> executável das teclas de aderência do Windows
Quando estamos na tela de login, não há possibilidade de acionarmos diretamente o Prompt de Comandos, mas tem outros aplicativos que podem ser executados.
Um exemplo são as teclas de aderência que se pressionarmos a tecla SHIFT 5x abre um PopUp de configuração.
Então se alterarmos o nome do binário cmd.exe para sethc.exe, ao pressionar o SHIFT 5x o sistema operacional irá executar o binário com o nome “sethc.exe” que será nosso cmd.exe renomeado. Assim conseguimos acesso ao Prompt de Comandos para realizar as alterações.
E aí, o que achou? deixe seu comentário e me siga nas redes sociais.
Nos vemos no próximo desafio, Até Mais……