Cambiar contraseña administrador sin serlo.


Este es un conocido agujero de seguridad de windows pero que puede venirnos bien de vez en cuando. Seguramente alguna vez os habrá saltado el menú de las "sticky keys". Éste se activa manteniendo pulsada la tecla mayúsculas un rato  o pulsándola 5 veces seguidas. Pues bien este menú también lo podeís activar desde la ventana de login cuando os está pidiendo usuario y contraseña. Básicamente lo único que hay que hacer es sustituir el programa que lanzan las "sticky keys" por el "cmd" y tendreís una consola en modo administrador para vosotros. Vamos allá.

Lo primero que necesitamos es tener acceso físico al ordenador para iniciarlo con un sistema operativo que arranque desde CD o USB. Teneis muchas alternativas: Knoppix, Linux Mint, Damn Small Linux, y para los que les den miedo los pingüinos siempre podeis optar por Mini Windows XP.

Un vez arrancado el ordenador desde CD o USB hay que buscar el fichero del sistema real ubicado en:

c:\windows\system32\sethc.exe 
y haceros una copia de seguridad para poderlo restaurar más tarde.
Un vez echa la copia de seguridad os haceis una copia del fichero:
c:\windows\system32\cmd.exe 
y lo renombrais como el anterior.

Ahora ya se puede reiniciar el ordenador de forma habitual, y cuando te pida usuario y contraseña pulsaremos 5 veces la tecla mayúsculas o shift. En este momento debería salir una ventana de terminal en modo administrador. Ya podemos hacer lo que queramos pero para cambiar la contraseña el comando es el siguiente:
>net user tuNombreDeUsuario NuevaContraseña
Si no recuerdas tu nombre de usuario puedes escribir sólamente
>net user
y te aparecerá el menú "windows style" con la lista de usuarios.

Un vez cambiada la contraseña es recomendable volver al dejar los ficheros sethc.exe y cmd.exe como estaban si no quieres tener el agujero ahí.

No hay comentarios