Aclaración: En primer lugar, escribo que el método no es mío, y tiene sus años ya. Y en segundo lugar, resalto y remarco que la información de esta publicación tiene un propósito únicamente didáctico; y demuestra, empíricamente una vez más, una suerte de bug del Windows 7. Dicho bypass puede hacerse sólo teniendo acceso físico al sistema. (Aunque mientras redacto estas líneas me vinieron otras ideas con nuevos fines).
El fin didáctico es saber que si un usuario perdió el acceso a su entorno de windows, puede acceder a la unidad donde se aloje el sistema, desde otra partición o disco rígido, eliminar el archivo utilman.exe, hacer una copia del cmd.exe y renombrarlo a: utilman.exe dentro de c:\windows\system32. Arrancar la máquina en cuyo Windows tuvo imposibilidad de acceso (por olvido de password); y finalmente hacer clic en el ícono de Accesiblidad tras de cuyo evento se abrirá la consola de comandos (cmd) en donde el usuario podrá cambiar la contraseña de su sesión de la siguiente manera: net user NOMBRE claverecuperada
En cuanto a que sea una suerte de bug por ignorar mejores tecnicismos, no sé; pero sí es cierto que el mismo usuario puede eliminar el archivo utilman.exe alojado en c:\windows\system32 habiendo otorgado permisos. Incluso, no es necesario hacerlo en modo de prueba de fallos.
Antes de dejar el enlace al video comento que probé el método y funcionó perfectamente
Aquí el video:
[Enlace externo eliminado para invitados]
A continuación pego las imágenes en donde compruebo que el método bypass login es funcional en mi Windows 7 64 bit service pack 1 Ultimate. Es probable que lo sea en versiones posteriores.
Intento de inicio de sesión
[Enlace externo eliminado para invitados]
Error de autenticación:
[Enlace externo eliminado para invitados]
Clic en el ícono de Accesibilidad que está ubicado casi en el margen izquierdo de la pantalla, como pueden ver; y se abre la consola:
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Whoami:
[Enlace externo eliminado para invitados]
Abrimos el administrador de tareas:
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Ejecutamos el cmd con permisos de administrador
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Consola abierta con permisos de administrador
[Enlace externo eliminado para invitados]
Abrimos el navegador:
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Abrimos el notepad :
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Abrimos el explorer:
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Cerramos el proceso del iexplorer
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Cambiamos la contraseña de inicio de sesión que perdimos:
[Enlace externo eliminado para invitados]
[Enlace externo eliminado para invitados]
Iniciando sesión tras el reseteo de password o contraseña:
[Enlace externo eliminado para invitados]
Acceso al escritorio :
[Enlace externo eliminado para invitados]
Acceso a carpeta de Mis Documentos:
[Enlace externo eliminado para invitados]
Acceso a Bibliotecas:
[Enlace externo eliminado para invitados]
Acceso al Panel de control:
[Enlace externo eliminado para invitados]
Finalmente podemos apreciar el Cmd renombrado a Ultiman.exe
[Enlace externo eliminado para invitados]
- General
- - Dudas y Preguntas
- - Troyanos y Herramientas
- - Manuales y Tutoriales
- - Programas de Protección
- - Mensajes Entre Nosotros
- Seguridad Informática
- - General
- - Exploits
- - Auditoria Web
- - Seguridad Wireless
- - - Antenas
- - - Adaptadores Wireless
- - Análisis de Malware
- - Informática Forense
- Sistemas Operativos
- - Windows
- - Linux
- - Otros
- Programación
- - Asm
- - - Manuales
- - - Fuentes
- - C/C++
- - - Manuales
- - - Fuentes
- - Delphi
- - - Manuales
- - - Fuentes
- - VB/.NET
- - - Manuales
- - - Fuentes
- - Java
- - - Manuales
- - - Fuentes
- - Python
- - - Manuales
- - - Fuentes
- - Otros lenguajes
- - - Manuales
- - - Fuentes
- - Autoit
- - - Manuales
- - - Fuentes
- - Otros lenguajes de Scripting
- - - Manuales
- - - Fuentes
- Programación Web
- - PHP
- - JS
- - NodeJS
- - Otros lenguajes
- - General
- I+D
- - Development Boards
- - - Arduino
- - - ESP
- - Single Board Computers y Embedded
- - - Raspberry Pi
- - Impresión 3D
- - - Mecánica
- - - Electrónica
- - - Firmware y Software
- - Electrónica
- Taller
- - Proyectos de Indetectables
- - - Desarrollo CoolvibesRAT
- - - KIMS MultiAV Scanner
- - Nuestros Programas
- - Cracking/Reversing
- - - Herramientas
- - - Manuales
- - Zona de Análisis
- - Lockpicking
- - - Bricolaje
- - - Manuales
- - - Vídeo Tutoriales
- - - Fresadoras