---
title: "Hur knäcker vi administrator-lösenordet?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/28798-hur-knäcker-vi-administrator-lösenordet"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "nizzy"
published: "2002-01-23T19:36:00.000Z"
updated: "2002-01-24T13:44:00.000Z"
replies: 19
views: 1393
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/28798-hur-knäcker-vi-administrator-lösenordet"
---

# Hur knäcker vi administrator-lösenordet?

## #1 — nizzy, 2002-01-23T19:36Z

Hej!

Är det någon här som har en ide om hur man knäcker administrator-lösenordet på en NT40 burk så snabbt och smärtfritt som möjligt?

Just nu kör vi ett skumt program vid namn LC3 men det tar så förbaskad lång tid och vi har lite brådis med att få igång den.. Hjälp!!

Permalänk: https://www.webforum.nu/p/28798

## #2 — Bire, 2002-01-23T20:21Z

Får man ställa den något näsvisa frågan:

Varför kommer man inte ihåg sitt lösenord?

Ahh.. Kom på en följdfråga om det är ok:

Vems är datorn egentligen & har ni tillstånd att knäcka lösenordet? ;)

Permalänk: https://www.webforum.nu/p/408073

## #3 — nizzy, 2002-01-23T21:12Z

Det är företaget där jag är anställds dator. Vi har ungefär 30 st och vi har glömt bort lösen till en av dom. Nobody's perfect! =)

Men nu har pojkarna tydligen fått tag på lösenordet så allt är löst!!

Permalänk: https://www.webforum.nu/p/408074

## #4 — sgtpepper, 2002-01-23T21:34Z

> Just nu kör vi ett skumt program vid namn LC3 men det tar så förbaskad lång tid

LC3, eller L0phtCrack som det heter är inte speciellt skumt, det är det vanligaste verktyget för att knäcka WinNT-lösen och kan bl.a användas av administratörer för att identifiera sårbara lösenord.

Att det tar tid får du leva med, eller köpa mer hårdvara :).

Permalänk: https://www.webforum.nu/p/408075

## #5 — nizzy, 2002-01-24T06:56Z

Hej igen!

Misstog mig visst. Pojkarna hade inte löst gåtan. Vi var bara inloggade på gäst-kontot... Är det någon som har en annan ide om hur man kan knäcka det? Vi har tydligen klustrat LC3 på 3 st pIII 900mhz som jobbar på administrator-lösenordet och vi har bara tagit fram ett tecken på 10 timmar. Kan vi ha valt för kort lösenordslängd eller något sådant? Kan man lägga in ett till administrator-konto på något sätt?

Permalänk: https://www.webforum.nu/p/408076

## #6 — GunnarD, 2002-01-24T09:04Z

Leta lite på nätet!

Jag har en diskett med Linux på och ett program som går in och ändrar valfritt lösenord på en NT4/W2K maskin (ändrar i sam filen direkt).

Denna har jag hitta på nätet mha astalavista, så leta lite så hittar du den! :)

Permalänk: https://www.webforum.nu/p/408077

## #7 — McD, 2002-01-24T09:16Z

Information från tveksam moderator!

När det gäller sådana här frågor tyker jag PERSONLIGEN att vi har nått gränsen för vad vi ska tillåta att snacka om på wF

Att det i detta fall kan tyckas vara helt ok är väll ok :) men steget till att någon annan frågar saker om hacking eller cracking är hårfin. Så det är nog bäst för alla om vi tar detta personligen via annat media tex mail. Allt för att slippa missförstånd i framtiden.

Permalänk: https://www.webforum.nu/p/408078

## #8 — Bire, 2002-01-24T09:19Z

Jag håller fullständigt med McD!

Permalänk: https://www.webforum.nu/p/408079

## #9 — sgtpepper, 2002-01-24T10:13Z

Men kom igen nu!

Det här är väl fortfarande ett IT-forum, trots alla skittrådar i Caféet? Att använda L0phtcrack är ju en synnerligen vanlig företelse, alla verktyg går att missbruka men att förbjuda diskussioner om tekniker för att administrera sina system är att vara för rigid.

T.o.m Microsoft har ju uttalat sig positiva om att använda L0pthcrack för att kontrolla svaga lösenord för att höja säkerheten.

Permalänk: https://www.webforum.nu/p/408080

## #10 — nizzy, 2002-01-24T10:31Z

Tror jag har hittat det programmet som GunnarD snackade om.. Hoppas det fungerar..

Permalänk: https://www.webforum.nu/p/408081

## #11 — GunnarD, 2002-01-24T10:50Z

Nissy: har mailat dig var man hittar disketten.

McD: Håller delvis med, en diskett av denna typen kan missbrukas men är också mycket behändig att ha för en administratör, därför skrev jag inte ut URL'en till var disketten finns, den är relativt lätt att hitta om man vet ungefär var man skall söka.

Permalänk: https://www.webforum.nu/p/408082

## #12 — Rikard, 2002-01-24T11:29Z

Det här är egentligen rätt busenkelt.

1\. Installera upp en andra NT 4.0 installation på samma server.
2\. När installationen är uppe, gå in och ändra standardskärmsläckaren i originalinstallationens register till CMD.EXE.
3\. Starta om datorn med originalinstallationen.
4\. Vänta 15 minuter. 
5\. Voilá. En kommandotolk med otäcka rättigheter.
NET USER Administrator PASSWORD

Det borde räcka. Allt som allt ska detta vara gjort på mindre än 30 minuter.

Vid tillfälle ska jag leta rätt på skärmsläckarnyckeln.

\[Redigerat av Rikard den 24 jan 2002\]

Permalänk: https://www.webforum.nu/p/408083

## #13 — nizzy, 2002-01-24T12:00Z

Detta är förmodligen årets fiasko. Jag hittade ett liknande program som GunnarD tipsade om (Tusen tack för tipset iaf! Kan vara bra att veta till nästa gång) När vi skulle skriva in lösenordet (inga stjärnor då..) slog det oss att vi hela tiden har använt engelskt tangentbord.. och ett av tecknen i lösenordet var ett bindelse-streck som sitter på plus-knappen i engelsk tangentbords-uppsättning. Förmodligen hade vi inte behövt knäcka det överhuvudtaget =) Jaja det är väl bara att försöka skratta åt det..

Permalänk: https://www.webforum.nu/p/408084

## #14 — GunnarD, 2002-01-24T12:34Z

Du är inte den första som åker på den typen av fel :e

Permalänk: https://www.webforum.nu/p/408085

## #15 — Rikard, 2002-01-24T12:40Z

Nyckeln jag syftade på tidigare var:
HKEY_USERS\\.DEFAULT\\Control Panel\\Desktop\\SCRNSAVE.EXE
Värdet ska ändras från: logon.scr till cmd.exe

Att du har engelskt tangentbord beror på en felaktig inställning vid installationen av servern. Detta korrigeras i efterhand genom att ändra följande nyckel:
HKEY_USERS\\.DEFAULT\\Keyboard Layout\\Preload\\1
Värdet ska ändras från hmmm... 0x00000409 (?) till 0x0000041d

Jag tror att det är 409 som är character set för engelska, men oavsett vilket så är 41d garanterat svenska.

Permalänk: https://www.webforum.nu/p/408086

## #16 — DT, 2002-01-24T12:52Z

Vadåra MCD???! 
Alla som har jobbat som admins har väl använt L0phtCrack? 
Inge konstigt med det alls, hellre det än att installera om skiten ju.

Permalänk: https://www.webforum.nu/p/408087

## #17 — GunnarD, 2002-01-24T13:10Z

DT:
Ominstallations behövs inte, finns många sätt och verktyg för att komma in i en NT/W2K maskin, Rikard's lösning har jag inte testat men borde fungera, alternativt till att installera ett system till är att stoppa in disken i en anna NT maskin.

Detta bevisar en viktig sak med säkerhet!
Har man fysiskt tillgång till maskinen så kommer man åt informationen på disken, om man inte krypterar disken då är det "lite" svårare. :)

Permalänk: https://www.webforum.nu/p/408088

## #18 — Rikard, 2002-01-24T13:18Z

Precis - tid, kunskap och fysisk tillgång så kan man knäcka "alla" system.

Permalänk: https://www.webforum.nu/p/408089

## #19 — DT, 2002-01-24T13:38Z

Helt riktigt, ville bara påpeka att användadet av L0phtCrack inte är illa ur säkerhets synpunkt på något sätt.
Det är ett accepterat sätt, många admins använder det dagligen.

Ang knäcka lösen, har man tid så är L0phtCrack ett ganska enkelt sätt.
Skall det gå fort finns det mycket rikitgt bättre sätt att ta till.

Jag har hållt rätt månag föredrag i ämnet då jag jobbar med säkerhet så jag vet typ ganska väl hur det skall gå till.

Förövrigt, mitt förslag om vad som är gränsen för vad som tas upp i forumet är typ när man börja prata om hur man gör Virus, lr hur man kommer in i en dator från distans.

Att göra det handgripligen på en maskin som man har i knät är ofta ett måste för admins som syslar med användare.

Permalänk: https://www.webforum.nu/p/408090

## #20 — McD, 2002-01-24T13:44Z

Tack en något mindre tveksam moderator :)

Permalänk: https://www.webforum.nu/p/408091

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/28798-hur-knäcker-vi-administrator-lösenordet
