
Я здесь, чтобы описать интересную проблему, с которой я столкнулся сегодня, и получить некоторые подсказки или решения.
Моя цель: получить доступ и изменить один из жестких дисков моего компьютера с Windows (10)для запуска сценария «обхода utilman» в этой новой версии M$.
Для тех, кто не знает объездную дорогу Утильмана:http://fred151.net/en/bypass-windows-logons-with-utilman.exe-trick-and-solution/id/48 (по сути, замена exe-файла специальных возможностей на cmd, чтобы иметь права администратора на экране входа в систему).
Ну, пока ничего сложного, но вот что происходитнеожиданный:
Я загружаю последнюю версию Kali Live на компьютер, монтирую системный жесткий диск, и при запуске результат просто cp utilman.exe utilman.exe.bak
:Неподдерживаемая операция...
Ну время за ls -la
которое выдает "utilman.exe ->неподдерживаемая точка повторной обработки"
После некоторого веб-сканирования я остался в недоумении и обновился ntfs-3g
до самой последней версии, которая выдает что-то вроде "Ошибка ввода/вывода" вместо предыдущего сообщения об ошибке.
Пришло время попробовать ntfsfix
из chkdsk /R
сеанса Windows: все работает нормально, и ситуация не изменилась.
Я решил сделать последнюю попытку с установочного компакт-диска Windows через окно восстановления и столкнулся ссистема не может получить доступ к файлукогда я пытаюсь ren C:\Windows\System32\Utilman.exe C:\Windows\System32\Utilman.exe.bak
.
Мне кажется, что это забавная ситуация, и мне интересно, может ли это быть какая-то новая функция безопасности, представленная в последней версии Windows 10, или есть какой-то трюк с файловой системой, который можно реализовать.
PS: Пожалуйста, дайте мне знать, если мне следует сделать кросспостинг или перенести в другой раздел, хотя, думаю, лучше всего разместить его здесь из-за аспекта пентеста.
PS2: Система Windows не повреждена, загружается и работает без сбоев.
решение1
В Ubuntu (и Linux в целом) файловые системы Windows NTFS обрабатываются драйвером ntfs-3g.
В Windows 10 компания Microsoft представила новые виды «точек повторной обработки», которые этот драйвер не может обработать.
Я бы рекомендовал прочитать это:https://jp-andre.pagesperso-orange.fr/advanced-ntfs-3g.html
и установка плагинов «сжатие системы» и «дедуплицированные файлы».
Это интересно — пожалуйста, расскажите, помогло ли это.