Kon-Boot no Windows usa "net user username password" para tentar criar um login sem senha.
Quais comandos no MacOS o Kon-Boot está usando para conseguir login sem senha (principalmente em versões mais recentes, como High Sierra ou Mojave)?
Responder1
Acho que você está errado sobre o Kon-Boot usar "net user".
De acordo comdocumentação:
Nosso software funciona modificando virtualmente o BIOS EFI e, em seguida, modificando partes do kernel OSX. Tais alterações são feitas apenas na memória virtual e desaparecem após a reinicialização do computador.
Este mesmo método funciona para Windows. O Kon-Boot encontrou um gancho que permite que seu software seja carregado antes do Windows/Mac, então eles corrigem o kernel na memória assim que ele é carregado, para que ele aceite qualquer senha ou eles possam criar uma nova conta de administrador. Eles fazem isso para os kernels do Windows e do Mac.
Você pode chamar o Kon-Boot de infecção pelo Master Boot Record ou infecção UEFI. Basicamente, ele infecta o código de inicialização quando o Windows/Mac inicializa, usando métodos semelhantes aos de um vírus, só que este é benigno, não causa nenhum dano ao computador nem deixa vestígios de uso.