Gán quyền Admin vào tài khoản User khi không biết Pass của Admin

Gán quyền Admin vào tài khoản User khi không biết Pass của Admin

Cách 1:
Đầu tiên các bạn đăng nhập bằng user mrbk hoặc Guest tùy ý. XOng các bạn vào Run > Gõ vào "AT Time /interactive "cmd.exe" (chú ý: Time là giờ hiện hành của máy bạn + 1. VD: Hiện tại là 12:00 AM, các bạn đánh dòng lệnh như sau:
AT 12:01 /interactive "cmd.exe")
Đợi khoảng 1 phút thì sẽ có thêm một bảng CMD nữa hiện ra, các bạn tắt bảng CMD cũ, xong rùi nhấn Ctrl + Alt + Del, nhấp phải vào Explorer chọn EndProcess, Tiếp tục vào bảng CMD khi nãy, đánh vào explorer.exe
Lúc này máy tính của bạn sẽ đc đăng nhập bằng user SYSTEM, hình như user này có quyền cao hơn cả Admin nữa thì phải.
Lúc nay ta có thể Enable User trungleon hay là làm gì là tùy các ban
Cách 2:.
start->run->system32
Sao lưu cmd.exe và sethc.exe
Copy cmd.exe vào thư mục khác và đổi tên thành sethc.exe
Copy file vừa tạo đè vào file sethc.exe trong thư mục system32.
Bây giờ thử bấm phím shift key 5 lần và bạn sẽ có cửa sổ lệnh.
Bạn phải có quyền user thường để làm được các thao tác trên.
Bước 2: Tạo account
Từ màn hình chào của windows ta bấm phím shift 5 lần để có cửa số lệnh.
Nhập lệnh: net user /add
Tiếp theo dùng net localgroup để add vào group administrator.
Cách 3:
Bạn vào Window như bình thường mà sau đó Remove Password là được.
Nếu mà quên password thì trong khi vào Window ( hiện chữ Welcome ấy ) bạn ấn 3 lần tổ hợp phím Ctrl + Shift + Delete , 1 bảng hiện lên và bấm Ok. Sau khi vào được rồi thì phá password đó đi bằng cách sau :
Trên Windows XP, nếu bạn nhấp phím Shift 5 lần, Windows sẽ gọi một chương trình nhỏ có tên là StickyKey. Đây là chương trình hỗ trợ người khuyết tật khi sử dụng Windows XP được đính kèm mặc đinh trong bộ tiện ích của Windows. Điều này có nghĩa là bạn có thể gọi chương trình này bằng phím tắt mà không cần đến giao diện thân thiện (1).

Nếu bạn đăng nhập bằng tài khoản có tên User1 và nhấp phím Shift 5 lần để gọi chương trình này, Windows sẽ lấy quyền của User1 để gọi chương trình StickyKey. Nếu bạn không đăng nhập vào bất kỳ một tài khoản nào mà gọi được StickyKey thì Widnows sẽ lấy quyên của hệ thống (System) để chạy StickyKey (2).

Từ giả định (1) và (2) trên, nếu bạn thay thế file thực thi của chương trình StickyKey (sethc.exe) bằng chương trình Command Run (cmd.exe) và gọi nó bằng 5 lần phím Shift mà không đăng nhập bằng tài khoản nào cả thì windows sẽ dùng quyền của Hệ thống (system) gọi file cmd.exe thay vì file sethc.exe. Thế là có thể làm bất cứ chuyện gì bằng tài khoản của cao nhất (quyền của Hệ thống) trên chương trình Command Run.
Cách thực hiện thủ thuật này:


Bước 1: Vào windows với tài khoản User bình thường và nhấn 5 lần phím Shift để gọi thử chương trình StickyKey trên Windows và đóng nó lại (chỉ nhằm để xem thử).

Bước 2: Vào Start >> Run >> nhập vào Notepad và Enter để gọi chương trình Notepad.exe. Copy đoạn mã của mình viết, past vào notepad, Save lại với tên là Hackpass.bat

REM Visit www.helloICT.com to learn more tips and tricks
REM Ghe tham trang web www.helloict.com de doc nhieu thu thuat hay
REM ----------------------------------------…
REM Coded by BiBo

cd %systemroot%/system32
rename sethc.exe sethc.exe.bk
copy cmd.exe sethc.exe /y

Sau đó nhấp kép chuột lên file Hackpass.bat để thực thi!

Đoạn mã này làm các nhiệm vụ sau:

1. Sao lưu lại file sethc.exe bằng cách đặt lại tên là sethc.exe.bk
2. Thay thế file sethc.exe bằng file cmd.exe

Đến đây, bạn nhấp phím Shift 5 lần, nếu chương trình Command Run được gọi thay vì chương trình StickyKey thì bạn đã thành công!

Chương trình StickyKey đã được thay bằng Ccmmand Run
Bước 3: Khởi động lại máy. Khi đến màn hình đăng nhập, bạn khoan hãy đăng nhập mà nhấn phím Shift 5 lần...... Lúc này chương trình Command Run xuất hiện, bạn nhập một trong những vào đoạn lệnh dưới đây

Xóa trắng password của Administrator:

net user Administrator

---- > nhấn phím Enter khi hoàn thành!

Thêm một tài khoản Admin với mật khẩu là 123
net user Admin 123 /add

---- > nhấn phím Enter khi hoàn thành!

Gán tài khoản Admin vào nhóm quản trị:
net localgroup Administrators Admin /add

---- > nhấn phím Enter khi hoàn thành!

Nếu bạn sử dụng đúng cấu trúc lệnh phía trên, bạn sẽ tạo được các tài khoản mới. Tại đây, bạn có thể đăng nhập vào các tài khoản mới mà không cần khởi động lại máy!

0 nhận xét:

Đăng nhận xét