De bedoeling van dit artikel is niet een computer te hacken om er kwaad mee te doen. Maar wel om in een afgesloten computer te komen, bijvoorbeeld wanneer je het wachtwoord niet meer weet.
Dennis van Houts en Rob Coenraads
De titel klinkt controversieel en ja, dit is inderdaad een basiscursus hacken. Je leert er niet mee hoe je wachtwoorden kunt achterhalen, maar je kunt wel toegang tot een afgesloten computer mee krijgen. En dat is handig als je bijvoorbeeld het wachtwoord niet meer weet of buitengesloten wordt van een tweedehandse computer. Hoe krijg je nu wel toegang? Het principe is heel simpel: hoewel je geen toegang kunt krijgen tot de bestaande accounts, kun je wel toegang krijgen tot de schijf, zodat je nieuwe accounts kunt toevoegen. Met die accounts kun je ten slotte alles doen wat je hartje begeert.
Herstelschijf maken
In het artikel Windows herstelschijf op pagina 38 lees je hoe je een Windows-herstelschijf maakt. Voer alle stappen uit en gebruik hiervoor een lege usb-stick van minimaal 16GB.
Usb-stick opstarten
Steek de usb-stick in de computer waar je toegang tot wil verkrijgen en verander daarna de opstartvolgorde. Druk daarvoor tijdens het opstarten op Delete. Je komt nu in de BIOS, een blauw scherm met zo’n beetje alle instelmogelijkheden die je maar kunt bedenken. Zoek naar Boot order in het blad Boot of Advanced. Selecteer daar de naam van je usb-stick en druk op + om hem naar boven te verplaatsen. De computer zal de usb-stick nu als eerste (1st Boot Device) gebruiken om van op te starten. Klik vervolgens op Save and exit.
Zorg ervoor dat de usb-stick het eerste is waar je computer naar zoekt
Extra functies
Op het inlogscherm van Windows heb je toegang tot de Utility Manager, die je wat handige functies geeft. Wij vervangen die knop door de Command Prompt: op het installatiescherm druk je Shift+F10 waarna het Command Prompt-venster zich opent en waarmee je veel meer mogelijkheden hebt!
Via de commandoprompt krijg je toegang tot het hoogste niveau zonder in te loggen
Voeg de volgende commando’s in, gevolgd door een druk op de knop Enter:
MOVE C:\WINDOWS\SYSTEM32\UTILMAN.EXE C:\WINDOWS\SYSTEM32\UTILMAN.EXE.BAK
COPY C:\WINDOWS\SYSTEM32\CMD.EXE C:\WINDOWS\SYSTEM32\UTILMAN.EXE
Herstart nu je computer door WPEUTIL REBOOT in te toetsen. Verwijder wel de usb-stick en controleer of je met het opstartscherm begint, in plaats van het setup-programma.
Vanuit het opstartscherm krijg je nu meer mogelijkheden
Opstartscherm
Rechtsonder in het opstartscherm zie je altijd drie symbolen staan. Het linker is voor je netwerkverbinding, het rechter geeft je de mogelijkheid om uit te loggen en de middelste geeft je toegang tot de Utility Manager. Normaal gesproken dan, want wij hebben die functie veranderd naar de Command prompt! Als je op het middelste icoon klikt, zul je dan ook het Command prompt-venster zien.
Nieuwe gebruiker
Vanuit de Command Prompt heb je ontzettend veel mogelijkheden. Als je de juiste commando’s kent, kun je vanuit hier vrijwel alles regelen: zoals het aanmaken van een nieuwe gebruiker, wat we nu gaan doen. Voer het commando NET USER NAME /add in en druk op Enter. Vervang in het commando name door jouw gewenste gebruikersnaam.
Voeg jezelf toe als nieuwe gebruiker
Nieuwe administrator
Vanaf nu kun je al inloggen op de computer, maar wel met minimale rechten. Het is dus tijd om daar verandering in te brengen. Voer in de COMMAND PROMPT het commando NET LOCALGROUP ADMINISTRATORS NAME /ADD in. Daarmee upgrade je jouw rechten naar die van een administrator, waarmee je alles kunt aanpassen binnen Windows. Vervang NAME wel weer door de gebruikersnaam die je in stap 5 hebt gekozen.
Geef jezelf superkrachten
Opnieuw opstarten
Nu is alles goed ingesteld en dus tijd om de proef op de som te nemen! Start je computer opnieuw op. In het inlogscherm kun je nu inloggen met de door jou aangemaakte gebruiker, die meteen administrator-rechten krijgt.
Tijd om in actie te komen
Alle bestanden
Nadat je toegang hebt gekregen tot het systeem, is het tijd om orde op zaken te stellen. Open de Verkenner via het menu (of druk Windows+E), ga naar Deze computer en dubbelklik op de Lokale schijf (C:). Daar vind je een map Gebruikers. Dubbelklik op deze map en je ziet iedereen die een map heeft op de computer. Je kunt nu per gebruiker de bestanden bekijken en kopiëren naar een andere locatie.
Nu is het tijd om rond te neuzen en te herstellen