
Estou aqui para descrever um problema interessante que estou enfrentando hoje, a fim de obter algumas dicas ou soluções.
Meu objetivo: acessar e modificar um disco rígido do sistema Windows (10) do meu computadorpara executar o cenário "utilman bypass" nesta nova versão do M$.
Para quem não conhece o bypass Utilman:http://fred151.net/en/bypass-windows-logons-with-utilman.exe-trick-and-solution/id/48 (basicamente substituindo o exe de acessibilidade por cmd para que possamos ter acesso de administrador na tela de logon).
Bem, nada muito complicado até agora, mas aí vemo inesperado:
Eu inicializo um Kali Live recente no computador, monto o disco rígido do sistema e quando executo o resultado é simplesmente cp utilman.exe utilman.exe.bak
:Operação não suportada...
Bem, é hora de ls -la
distribuir "utilman.exe ->ponto de nova análise não suportado"
Depois de algum rastreamento na web, fico perplexo e atualizo ntfs-3g
para a última versão que surge com algum tipo de "Erro de entrada/saída"em vez da mensagem de erro anterior.
É hora de tentar ntfsfix
a chkdsk /R
partir da sessão do Windows: tudo corre bem e nenhuma mudança na minha situação.
Decidi fazer uma última tentativa com o CD de instalação do Windows por meio do prompt de resgate e enfrentei umo sistema não pode acessar o arquivoquando eu tento ren C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak
.
Parece-me uma situação engraçada e me pergunto se poderia ser algum novo recurso de segurança introduzido no Windows 10 recente ou se há algum tipo de truque no sistema de arquivos para implementar.
PS: Por favor, deixe-me saber se devo fazer uma postagem cruzada ou mudar para uma seção diferente, embora tenha seu melhor lugar aqui por causa do aspecto do pentest.
PS2: O sistema Windows não está danificado, inicializa e funciona perfeitamente.
Responder1
No Ubuntu (e no Linux em geral), os sistemas de arquivos NTFS do Windows são controlados pelo driver ntfs-3g.
No Windows 10, a Microsoft introduziu novos tipos de “pontos de nova análise”, que esse driver não pode processar.
Eu recomendaria ler isto:https://jp-andre.pagesperso-orange.fr/advanced-ntfs-3g.html
e instalação dos plug-ins de "compactação do sistema" e "arquivos desduplicados".
É interessante - diga-nos se ajudou.