Password windows hilang? Format? Recovery?

9:56 AM Mat Sekuriti 0 Comments

Perkara macam neh selalu terjadi, password windows hilang. Apa yang perlu di buat. Kalau seseorang tu jenis yang ada buat recovery usb untuk password reset maka dia akan selamat lah bila perkara seperti ini terjadi. Kalau dia seorang pengguna komputer yang biasa, hanya menggunakan untuk menaip di microsoft word dan menaip beberapa dokumen, maka dia tidak akan ambil kisah tentang ini. Pekara ini kebanyakkan nya terjadi apabila sesebuah syarikat mengamalkan policy sekuriti di mana setiap staff perlu untuk menukar password nya dalam tempoh 90 hari misalnya dan password pulak tidak boleh sama dengan 3 bulan yang lepas. Pekara ini amat menyusahkan sesetengah pihak sebenarnya terutama pihak admin yang dah berumur. Paling mudah mereka memang akan menukar password tp akan tulis di sticky note dan tampal di skrin laptop tak pun di lcd skrin komputer mereka secara terang terangan. Tapi di syarikat yang besar besar terutamanya, akan terdapat beberapa team audit dr segi policy akan memantau segala aktiviti ini oleh itu maka berlakulah trajedi lupa password, file xdak backup. Xboleh format, nk kena backup dlu data2 dalam ni. 

Okay disini mat akan terangkan serba sedikit tentang password windows. Kelebihan windows berbanding linux. Windows punya password file tidak boleh diakses menggunakan command line seperti linux seperti linux boleh didapati di passwd ataupun shadow. Windows password file hanya boleh diakses menggunakan GUI di dalam system32/config dan cari file yang bernama SAM. File sam neh pulak encrypted dan tidak boleh view dengan sebegitu mudah. Caranya, cari live cd linux contoh seperti kali linux boot kan di mana2 laptop kemudia dapatkan adapter untuk hidupkan hard disk yang mempunyai windows itu untuk kita melihat isi kandungan dalam hard disk tersebut. Akses lokasi file SAM tersebut, gunakan tool yang bernama ophcrack untuk mendapatkan hash file dari SAM tersebut kemudian boleh crack hash tersebut di internet. File hash ini dinamakan NTLM hash. Terdapat online tools untuk tukarkan dari hash file ini ke plaintext dalam sekelip mata. Setelah mendapat hasil yang dikehendaki, pasang semula hard disk tersebut dan login dengan password yang anda perolehi dari internet tersebut. 


Sekian selamat mencuba. P/s: gunakan ilmu untuk kebaikan. Setiap keburukan/kejahatan yang dilakukan pasti akan ada pembalasan.

0 comments :