TrueCrypt-ed Windows XP resetando a senha administrativa

0

Eu herdei um laptop com o Windows XP 64bit profissional de um antigo administrador de sistema do meu laboratório. O laptop é criptografado com TrueCrypt e, felizmente, eu tenho uma senha para TrueCrypt e posso inicializar e fazer login na conta de convidado. No entanto, é aí que meus problemas começam. Há quatro contas no laptop, três das quais têm privilégios administrativos. No entanto, ninguém de dois membros formadores do laboratório e um membro atual se lembram de suas senhas. Recebi a tarefa de recuperar 2 TB de dados desse laptop.

Como se faz para redefinir a senha administrativa no Windows, particularmente na presença do TrueCrypt? Se você está se perguntando, eu nunca usei o Windows em minha vida, então a única coisa que eu normalmente faço em qualquer máquina Windows é simplesmente apagar todo o HDD e instalar o OpenBSD.

Edit: Eu gosto da primeira idéia, mas há um grande mas. Eu não mencionei que o Windows XP tem dois HDD na configuração do RAID 10. Obviamente, eu estou indo para destruir RAID se eu tirar HDD. Vou analisar o resto da sua resposta, mas parece que estou em apuros.

    
por Predrag Punosevac 22.10.2013 / 05:27

1 resposta

2

Remova a unidade, conecte-a em outra máquina em que você tenha acesso de administrador completo e, em seguida, use o Truecrypt para desbloquear o disco.

De lá, você tem muitas opções. A coisa mais simples a fazer seria simplesmente recuperar os dados desejados da unidade: a menos que haja criptografia adicional (criptografia de arquivos NTFS, por exemplo), você não deve ter nenhum problema ao fazer isso.

Se você realmente deseja recuperar o acesso ao sistema operacional do sistema, você tem várias opções adicionais:

  • Criptografe o volume no lugar e faça uma recuperação regular.
  • Recupere o SAM do volume e use um cracker de senha nele (cain & Abel no Windows, John the ripper em qualquer plataforma suportada, hash de hash no Windows).
  • Zere a senha da conta de administrador no banco de dados SAM diretamente (chntpw no Linux).

Eu preciso adicionar um trabalho de aviso: redefinir qualquer senha de conta do Windows tornará impossível recuperar qualquer arquivo criptografado por NTFS dessa conta. Você ainda pode recuperá-los se recuperar o acesso à senha de outro usuário que esteja na lista de acesso do arquivo, mas não é possível recuperar o arquivo da conta depois de redefinir sua senha (que também é válida para redefinição de senha regular usando as ferramentas regulares).

    
por 22.10.2013 / 10:59