Impossível modificar unidades do Windows 10 de outros sistemas operacionais

Impossível modificar unidades do Windows 10 de outros sistemas operacionais

Estou aqui para descrever um problema interessante que estou enfrentando hoje, a fim de obter algumas dicas ou soluções.

Meu objetivo: acessar e modificar um disco rígido do sistema Windows (10) do meu computadorpara executar o cenário "utilman bypass" nesta nova versão do M$.

Para quem não conhece o bypass Utilman:http://fred151.net/en/bypass-windows-logons-with-utilman.exe-trick-and-solution/id/48 (basicamente substituindo o exe de acessibilidade por cmd para que possamos ter acesso de administrador na tela de logon).

Bem, nada muito complicado até agora, mas aí vemo inesperado:

Eu inicializo um Kali Live recente no computador, monto o disco rígido do sistema e quando executo o resultado é simplesmente cp utilman.exe utilman.exe.bak:Operação não suportada...

Bem, é hora de ls -ladistribuir "utilman.exe ->ponto de nova análise não suportado"

Depois de algum rastreamento na web, fico perplexo e atualizo ntfs-3gpara a última versão que surge com algum tipo de "Erro de entrada/saída"em vez da mensagem de erro anterior.

É hora de tentar ntfsfixa chkdsk /Rpartir da sessão do Windows: tudo corre bem e nenhuma mudança na minha situação.

Decidi fazer uma última tentativa com o CD de instalação do Windows por meio do prompt de resgate e enfrentei umo sistema não pode acessar o arquivoquando eu tento ren C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak.

Parece-me uma situação engraçada e me pergunto se poderia ser algum novo recurso de segurança introduzido no Windows 10 recente ou se há algum tipo de truque no sistema de arquivos para implementar.

PS: Por favor, deixe-me saber se devo fazer uma postagem cruzada ou mudar para uma seção diferente, embora tenha seu melhor lugar aqui por causa do aspecto do pentest.

PS2: O sistema Windows não está danificado, inicializa e funciona perfeitamente.

Responder1

No Ubuntu (e no Linux em geral), os sistemas de arquivos NTFS do Windows são controlados pelo driver ntfs-3g.

No Windows 10, a Microsoft introduziu novos tipos de “pontos de nova análise”, que esse driver não pode processar.

Eu recomendaria ler isto:https://jp-andre.pagesperso-orange.fr/advanced-ntfs-3g.html

e instalação dos plug-ins de "compactação do sistema" e "arquivos desduplicados".

É interessante - diga-nos se ajudou.

informação relacionada