Невозможно модифицировать диски Windows 10 из других ОС

Невозможно модифицировать диски Windows 10 из других ОС

Я здесь, чтобы описать интересную проблему, с которой я столкнулся сегодня, и получить некоторые подсказки или решения.

Моя цель: получить доступ и изменить один из жестких дисков моего компьютера с Windows (10)для запуска сценария «обхода utilman» в этой новой версии M$.

Для тех, кто не знает объездную дорогу Утильмана:http://fred151.net/en/bypass-windows-logons-with-utilman.exe-trick-and-solution/id/48 (по сути, замена exe-файла специальных возможностей на cmd, чтобы иметь права администратора на экране входа в систему).

Ну, пока ничего сложного, но вот что происходитнеожиданный:

Я загружаю последнюю версию Kali Live на компьютер, монтирую системный жесткий диск, и при запуске результат просто cp utilman.exe utilman.exe.bak:Неподдерживаемая операция...

Ну время за ls -laкоторое выдает "utilman.exe ->неподдерживаемая точка повторной обработки"

После некоторого веб-сканирования я остался в недоумении и обновился ntfs-3gдо самой последней версии, которая выдает что-то вроде "Ошибка ввода/вывода" вместо предыдущего сообщения об ошибке.

Пришло время попробовать ntfsfixиз chkdsk /Rсеанса Windows: все работает нормально, и ситуация не изменилась.

Я решил сделать последнюю попытку с установочного компакт-диска Windows через окно восстановления и столкнулся ссистема не может получить доступ к файлукогда я пытаюсь ren C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak.

Мне кажется, что это забавная ситуация, и мне интересно, может ли это быть какая-то новая функция безопасности, представленная в последней версии Windows 10, или есть какой-то трюк с файловой системой, который можно реализовать.

PS: Пожалуйста, дайте мне знать, если мне следует сделать кросспостинг или перенести в другой раздел, хотя, думаю, лучше всего разместить его здесь из-за аспекта пентеста.

PS2: Система Windows не повреждена, загружается и работает без сбоев.

решение1

В Ubuntu (и Linux в целом) файловые системы Windows NTFS обрабатываются драйвером ntfs-3g.

В Windows 10 компания Microsoft представила новые виды «точек повторной обработки», которые этот драйвер не может обработать.

Я бы рекомендовал прочитать это:https://jp-andre.pagesperso-orange.fr/advanced-ntfs-3g.html

и установка плагинов «сжатие системы» и «дедуплицированные файлы».

Это интересно — пожалуйста, расскажите, помогло ли это.

Связанный контент