<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogmotion &#187; réinitialiser</title>
	<atom:link href="http://blogmotion.fr/tag/reinitialiser/feed" rel="self" type="application/rss+xml" />
	<link>http://blogmotion.fr</link>
	<description>Culture web et nouvelles technologies informatiques</description>
	<lastBuildDate>Sat, 11 Feb 2012 11:53:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<meta name="generator" content="WordPress" />
	<atom:link rel='hub' href='http://blogmotion.fr/?pushpress=hub'/>
		<item>
		<title>Réinitialiser mot de passe admin Windows Vista et 7 (screencast #2)</title>
		<link>http://blogmotion.fr/systeme/reinitialiser-mot-de-passe-admin-windows-vista-et-7-reset-password-2109</link>
		<comments>http://blogmotion.fr/systeme/reinitialiser-mot-de-passe-admin-windows-vista-et-7-reset-password-2109#comments</comments>
		<pubDate>Fri, 30 Jan 2009 19:56:11 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[perten]]></category>
		<category><![CDATA[réinitialiser]]></category>
		<category><![CDATA[reset]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=2109</guid>
		<description><![CDATA[Il peut arriver que l&#8217;on oublie son mot de passe sous Windows. C&#8217;est assez gênant quand il s&#8217;agit du seul compte (administrateur) existant sur la machine! Inutile de formater, j&#8217;ai trouvé une solution radicale qui permet de réinitialiser le mot de passe de n&#8217;importe quel compte ( administrateur compris) en exploitant une étourderie laissée (par [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-2110" style="border: 1px solid #ccc; margin: 10px;" title="reset-admin-password" src="http://blogmotion.fr/wp-content/uploads/2009/01/reset-admin-password.png" alt="" width="136" height="134" />Il peut arriver que l&#8217;on oublie son <strong>mot de passe</strong> sous <strong>Windows</strong>. C&#8217;est assez gênant quand il s&#8217;agit du seul compte (<strong>administrateur</strong>) existant sur la machine!</p>
<p><strong>Inutile de formater</strong>, j&#8217;ai trouvé une solution radicale qui permet de <strong>réinitialiser le mot de passe</strong> de n&#8217;importe quel compte ( administrateur compris) en exploitant une étourderie laissée (par erreur ?) par Microsoft <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Cette faille fonctionne sous <strong>Windows Vista</strong> et <strong>Windows 7</strong> (seven), ce qui est en soit pas très étonnant vu le faible écart de version des noyaux.</p>
<h3>Principe de fonctionnement</h3>
<p>Je fais en fait l&#8217;appel à un exécutable <strong>avant</strong> d&#8217;être logué qui va me permettre d&#8217;accéder à l&#8217;invite de commande en tant qu&#8217;<strong>utilisateur système</strong>. Libre à moi ensuite de changer un mot de passe, créer un utilisateur, formater, etc. Bref toutes les commandes sont disponibles.</p>
<h3>Etape 1 : jouer avec deux exécutables</h3>
<p>Utilisez un <a href="http://fr.wikipedia.org/wiki/LiveCD">LiveCD</a> tel que <a href="http://fr.wikipedia.org/wiki/Knoppix">Knoppix</a>, <a href="http://fr.wikipedia.org/wiki/BackTrack">BackTrack</a> ou encore <a href="http://fr.wikipedia.org/wiki/BartPE">BartPE</a> afin d&#8217;accéder à votre <strong>partition système NTFS</strong> (C: depuis Windows).</p>
<ul>
<li><strong>Renommez</strong> le fichier <span style="color: #ff0000;"><strong>Utilman.exe</strong></span> en <strong><span style="color: #003366;">Utilman.exe.bak</span></strong> situé dans le répetoire C:\Windows\System32\</li>
<li><strong>Faites une copie du fichier</strong> <strong><span style="color: #ff0000;">cmd.exe</span></strong> et renommez le <span style="color: #003366;"><strong>Utilman.exe</strong></span> (tout se passe dans le même répertoire).</li>
</ul>
<p>Nous venons de remplacer l&#8217;exécutable de gestion des <strong>options d&#8217;ergonomie</strong> (Utilman.exe) par l&#8217;éxecutable de l&#8217;<strong>invite de commande</strong> (cmd.exe)</p>
<p>Redémarrez votre PC normalement sous Windows (Vista ou Seven).</p>
<h3>Etape 2 : exploiter la faille</h3>
<p>Devant le succès du <a href="http://blogmotion.fr/internet/50-invitations-offertes-spotify-le-deezer-killer-1986">précédent screencast</a> sur <a href="http://blogmotion.fr/internet/50-invitations-offertes-spotify-le-deezer-killer-1986">Spotify</a> je me suis décidé à vous en faire un autre. Je regrette presque à chaque fois tellement le montage (zoom &amp; pan) prend du temps, mais bon à défaut de trouver mieux&#8230;</p>
<p>J&#8217;ai réalisé ce screencast sous <a href="http://blogmotion.fr/systeme/mise-a-jour-virtualbox-windows-7-seven-2106">Windows 7 virtualisé</a> grâce à <a href="http://blogmotion.fr/systeme/mise-a-jour-virtualbox-windows-7-seven-2106">VirtualBox</a>.<span id="more-2109"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="590" height="476" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/LRTXXKJDrew&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/LRTXXKJDrew&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="590" height="476" src="http://www.youtube.com/v/LRTXXKJDrew&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" allowscriptaccess="always" allowfullscreen="true" data="http://www.youtube.com/v/LRTXXKJDrew&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999"></embed></object></p>
<p><em>(pensez à activer la HD dans le lecteur YouTube pour une meilleure lecture)</em></p>
<p>Dans mon exemple je <strong>crée un utilisateur</strong> &laquo;&nbsp;bmotion&nbsp;&raquo; avec le <strong>mot de passe</strong> &laquo;&nbsp;kikoolol&nbsp;&raquo; et je l&#8217;ajoute dans le <strong>groupe des administrateurs</strong> (&laquo;&nbsp;administrators&nbsp;&raquo; car la bêta est en anglais).</p>
<p>Voir également  la vidéo utilisant <a href="http://www.offensive-security.com/movies/vistahack/vistahack.html">BackTrack 3</a> chez <a href="http://www.offensive-security.com/videos.php">Offensive Security</a>.</p>
<h3>Conclusion</h3>
<p>Que dire&#8230; que les ingénieurs et les développeurs Microsoft auraient du <strong>intégrer</strong> l&#8217;appel à ce fameux utilitaire d&#8217;accessibilité au coeur même du système au lieu de faire appel à un &laquo;&nbsp;<strong>exécutable tiers</strong>&laquo;&nbsp;.</p>
<p>Une fois de plus je constate que Windows Seven n&#8217;est qu&#8217;une pale copie de Windows Vista, même ses défauts n&#8217;ont pas bougés, pour ce qui est des qualités je miserai uniquement sur l&#8217;esthétique de la barre des tâches !</p>
<p>N&#8217;oublions pas que Windows Vista est en noyau <strong>6.0</strong> et Windows Seven en <strong>6.1</strong>. A titre de comparaison Windows XP est équipé du noyau <strong>5.1</strong>, soit un réel bon de version !</p>
<p>Je n&#8217;espérai pas moins qu&#8217;un noyau <strong>7.0</strong> pour Seven, ce qui après tout serait bien tombé, raté !</p>
<p>Erf :/</p>
<p><strong>MàJ : suite à de trop nombreux commentaires de visiteurs n&#8217;ayant pas lu le billet et demandant simplement comment réinitialiser un mot de passe perdu les commentaires sont fermés. Il s&#8217;agissait là d&#8217;une démonstration, ce n&#8217;est pas un support informatique en ligne&#8230;</strong></p>
<p><strong>Je vous invite à <a href="http://fspsa.free.fr/pour-ceux-qui-n-ont-pas-le-cd.htm">lire cette page</a> comme complément d&#8217;info<br />
</strong></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/reinitialiser-mot-de-passe-admin-windows-vista-et-7-reset-password-2109">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 30/01/2009 |
<a href="http://blogmotion.fr/systeme/reinitialiser-mot-de-passe-admin-windows-vista-et-7-reset-password-2109#comments">89 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/reinitialiser-mot-de-passe-admin-windows-vista-et-7-reset-password-2109/feed</wfw:commentRss>
		<slash:comments>89</slash:comments>
		</item>
	</channel>
</rss>

