
Estoy aquí para describir un problema interesante al que me he enfrentado hoy, para obtener algunas sugerencias o soluciones.
Mi objetivo: acceder y modificar uno de los discos duros del sistema Windows (10) de mi computadorapara ejecutar el escenario "utilman bypass" en esta nueva versión de M$.
Para aquellos que no conocen el bypass de Utilman:http://fred151.net/en/bypass-windows-logons-with-utilman.exe-trick-and-solution/id/48 (básicamente reemplazando el exe de accesibilidad por cmd para que podamos tener acceso de administrador en la pantalla de inicio de sesión).
Bueno, nada muy complicado hasta ahora, pero aquí viene.lo inesperado:
Arranco un Kali Live reciente en la computadora, monto el disco duro del sistema y cuando lo ejecuto el resultado es simplemente cp utilman.exe utilman.exe.bak
:Operación no compatible...
Bueno, es hora de ls -la
lo que muestra "utilman.exe ->punto de análisis no soportado"
Después de rastrear un poco la web, me quedo perplejo y actualizo ntfs-3g
a la última versión, que aparece con algún tipo de "Error de entrada/salida" en lugar del mensaje de error anterior.
Es hora de intentarlo ntfsfix
desde chkdsk /R
la sesión de Windows: todo funciona bien y mi situación no cambia.
Decidí hacer una última prueba desde el CD de instalación de Windows a través del mensaje de rescate y enfrenté un problema.el sistema no puede acceder al archivocuando lo intento ren C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak
.
Me parece una situación divertida y me pregunto si podría ser alguna nueva característica de seguridad introducida con Windows 10 reciente o si hay algún tipo de truco en el sistema de archivos que poner en marcha.
PD: Avíseme si debo realizar publicaciones cruzadas o pasar a una sección diferente, aunque creo que tiene su mejor lugar aquí debido al aspecto de pentest.
PS2: El sistema Windows no sufre ningún daño, arranca y funciona sin problemas.
Respuesta1
En Ubuntu (y Linux en general), los sistemas de archivos NTFS de Windows son manejados por el controlador ntfs-3g.
En Windows 10, Microsoft introdujo nuevos tipos de "puntos de análisis" que ese controlador no puede procesar.
Recomendaría leer esto:https://jp-andre.pagesperso-orange.fr/advanced-ntfs-3g.html
e instalar los complementos de "compresión del sistema" y "archivos deduplicados".
Es interesante; díganos si le ayudó.