Как установить kon boot на флешку
Не перестаю удивляться, какой в сущности бутафорией являются механизмы аутентификации пользователя в локальной системе. Войти в ОС с максимальными привилегиями без знания пароля? Плевое дело, когда под рукой есть флешка/CD с нужным софтом.
Это касается самых разных ОС. Есть даже универсальный инструмент — Kon-boot, который загружается с дискеты или CD и модифицирует память таким образом, чтобы без проблем залогиниться под администратором в Windows (включая «семерку» с сервиспаком) и под root’ом во многих Linux-системах. Можешь легко убедиться в этом сам (естественно, на своем собственном компьютере и только в целях восстановления забытого пароля).
Правда, на сайте разработчика по какой-то причине нет образа для записи на флешку, а загружаться с CD (и, тем более, с дискеты) уже как-то несерьезно. Можно со знанием дела создать загрузочную флешку из CD-образа (благо мы уже столько раз это делали для разных Linux-дистрибутивов), но с этим возникнут проблемы. Как сделать так, чтобы все заработало? Достаточно знать несколько нюансов.
3.В конце концов заливаем образ на флешку с помощью UNetbootin, выбрав в качестве типа образа «Floppy».
4. Если теперь загрузиться с этой флешки, то ты непременно увидишь загрузчик UNetbootin. Жми <Enter>, и на экране появится экран с надписью «krypto logic». Или не появится :). В последнем случае — на флешку нужно закинуть отредактированный файл syslinx.cfg (bit.ly/mqKZ8R). Это решит проблему, но несколько усложнит процесс загрузки. Теперь, после появления первого экрана syslinux, необходимо будет выбрать «1st Kon-Boot», а после второго — «2nd try boot from drive C: as hd1». Если экран «krypto logic» так и не появится, то выбираем следующий вариант — «.. hd2» и т.д. В конце концов, все должно получиться.
5. После экрана «krypto logic» начнется загрузка ОС, которая установлена на компьютере. Только в отличие от обычной загрузки, ты сможешь беспрепятственно залогиниться в системе с максимальными привилегиями:
- для входа в систему Linux используй логин kon-usr:
Ubuntu 8.04 torpeda tty1
torpeda login: kon-usr
- для входа в Windows подойдет учетная запись любого существующего пользователя в системе, поля пароля при этом можно оставить пустым.
Степа Ильин
Главный редактор «Хакера» с 2012 по начало 2014 года. Сейчас с командой единомышленников строит компанию Wallarm, разрабатывающую решения для защиты веб-приложений от хакерских атак и обнаружения в них уязвимостей.
В статье подробно описан и продемонстрирован процесс создания и использования загрузочной USB флешки с программой Kon-Boot для обхода пароля ОС Windows.
Kon-Boot — это прикладная программа, которая изменяет содержимой ядра Windows во время загрузки системы, обходя авторизацию Windows и позволяя войти в защищенную паролем учётную запись без ввода пароля. Пароль при этом не изменяется и не сбрасывается. При следующей нормальной загрузке Windows содержимое ядра восстанавливается и система вновь просит пароль для доступа в учётную запись. Kon-Boot может быть загружен через CD-диск или USB-устройство.
Kon-Boot поддерживает следующие версии Windows: XP (начиная с SP2), Vista, 7, 8 (8.1), 10, а также Windows Server 2003 и Windows Server 2008.
Для создания загрузочной USB флешки с Kon-Boot понадобятся:
- USB флешка. Имейте ввиду, что в процессе создания загрузочной USB флешки с Kon-Boot вся информация находящаяся на флешке будет удалена;
2. Программа Kon-Boot.
I. Создание загрузочной USB флешки с Kon-Boot
- Вставьте USB флешку в USB разъём. Распакуйте (прим. с помощью WinRAR или просто открыть через Проводник) скачанную Вами ранее программу Kon-Boot (Рис.1).
2. Откройте папку Kon-Boot for Windows 2.5.0 и запустите файл KonBootInstaller от имени администратора (прим. для вызова меню нажмите правой кнопкой мыши на файле KonBootInstaller, затем выберите Запуск от имени администратора) (Рис.2).
3. В появившемся окне нажмите ОК (Рис.3).
4. В разделе Available USB drivers из выпадающего списка выберите USB флешку, затем нажмите Install to USB stick (with EFI support) (Рис.4).
ВАЖНО!
На момент установки, в компьютере должна быть только одна USB флешка (та, на которую Вы устанавливаете Kon-Boot), в противном случае установка Kon-Boot может пройти некорректно и в процессе загрузки с USB флешки будет ошибка.
5. В открывшемся окне нажмите Да (Рис.5).
6. Начнётся процесс установки (Рис.6).
ВАЖНО!
Если в процессе установки появится ошибка вида: Fatal: unable to copy C:\Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\menu.lst to G:\menu.lst, error = 0x00000002 (file exists=0), необходимо переименовать файл konboot.lst (Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\konboot.lst) в menu.lst, после чего заново записать Kon-Boot на флешку через KonBootInstaller.exe
7. После окончания установки нажмите ОК (Рис.7).
II. Запуск и использование загрузочной USB флешки с Kon-Boot
- Вставьте загрузочную USB флешку с Kon-Boot в разъём USB. Сразу после запуска компьютера необходимо вызвать Boot menu. Т.к. на разных материнских платах и ноутбуках клавиши вызова Boot menu отличаются, ниже приведена таблица (Рис.8) в соответствии с которой Вам необходимо нажать соответствующую клавишу (прим. если у Вас стационарный компьютер, и Вы не знаете какая материнская на нём стоит, обесточьте компьютер, откройте боковую крышку системного блока и посмотрите модель материнской платы).
2. Boot menu незначительно отличается на разных моделях и приблизительно выглядит следующим образом (Рис.9, Рис.10, Рис.11).
3. Выберите загрузку с USB флешки и нажмите Enter.
4. В появившемся окне загрузчика выберите пункт Kon-Boot (CURRENT VERSION) и нажмите Enter. Далее Вы увидите на экране надпись Kon-Boot, после чего начнётся загрузка Windows (Рис.12).
No Systemdisk. Booting from harddisk. Start booting from USB device…
Если на экране появилась надпись «Dummy bios detected trying to fix smap entries» — Вам необходимо в настройках BIOS выключить (перевести в режим Disabled) опцию Secure boot (или иное, связанное с защитой загрузки с USB), а также включить (перевести в режим Enabled) опции Load Legacy Option Rom / CSM, если таковые присутствуют.
5. На стадии ввода пароля оставьте поле пустым, либо можете написать случайные символы (Windows примет их как за правильный пароль) и нажмите Enter (Рис.13).
Надеемся, что данное руководство помогло Вам!
If you found an error, highlight it and press Shift + Enter or click here to inform us.
Работать на компьютере под аккаунтом простого виндоюзера довольно уныло, особенно если зловредный админ заблокировал некоторые важные вещи. Например, доступ к редактору реестра , запуск игр или включение адаптера беспроводной сети . В такой ситуации проще всего было бы сбросить админский пароль на вход в систему, залогиниться под админом и забить на все запреты, но иногда за это могут наказать. Что же делать?
Выход есть! Сегодня поговорим, как обойти пароль администратора Windows для включения заблокированных функций, чтобы админ ни о чем не догадался.
Спасительный Kon-Boot
П ароль учетной записи Windows, в том числе администратора – далеко не амбарный замок. По уровню прочности он, скорее, напоминает шпингалет: вроде бы не пускает, но стоит нажать чуть сильнее – и он слетел. Отвалился! И что это за защита, если любой «мамкин хакер» назовет навскидку пару-тройку утилит, способных сбить ее за несколько минут?
Раз парольная защита столь ненадежна, значит, ее можно обойти и без сброса – рассудили создатели утилиты Kon-Boot. И оказались правы: благодаря их трудам на свет появилось небольшое приложение, способное отключать запрос пароля при входе в систему под любым аккаунтом.
Утилита не удаляет и не изменяет текущий пассворд.
Всё, что она делает – это модифицирует данные в оперативной памяти компьютера так, чтобы операционная система «забыла» сверить то, что вводит пользователь с тем, что хранится в ее базах. Это происходит только тогда, когда программа запущена. После ее использования в системе не остается никаких следов.Kon-Boot поддерживает все выпуски Windows x32-64 на стационарных компьютерах и ноутбуках. И не только Windows: существует современная версия утилиты для Mac OS X, а ее ранние выпуски, которые пока еще можно найти в сети, поддерживают многие дистрибутивы Linux.
Актуальная Виндовс-версия Kon-Boot на начало 2018 года – 2.7, позволяет обходить запросы паролей не только локальных, но и сетевых учетных записей. Последняя функция не работает в Windows 10 – юзерам «десятки» доступен обход лишь локальной защиты. Но мы не будем из-за этого расстраиваться, ведь для отключения админских блокировок достаточно того, что есть.
К сожалению, утилита имеет ряд ограничений к применению. Она не оправдает ваших надежд, если:
- Диск, на который установлена ОС, зашифрован.
- На компьютере установлено несколько ОС.
- Система использует нестандартный загрузчик.
- Аутентификация пользователей проводится через домен.
- Система стоит на мобильном устройстве или в виртуальной машине.
В остальных случаях успех почти гарантирован. И если вас не смущает, что приложение платное – персональная лицензия стоит от $25, дерзайте. А если смущает, поделюсь секретом: можете найти на торрент-трекерах образы загрузочных дисков BootPass или Hiren’s Boot CD, в состав которых входит и Kon-Boot.
Как пользоваться утилитой
Ч тобы приложение могло влиять на процессы, происходящие при запуске Виндовс, оно должно начинать работу еще раньше. То есть Kon-Boot необходимо записать на загрузочный носитель (USB-флешку, лазерный диск и т. д.) и каждый раз, когда понадобится обойти пароль, грузить компьютер с этого носителя.
В состав программы входит 3 набора файлов:
- Для создания загрузочного USB-накопителя (с поддержкой систем с UEFI).
- Для создания загрузочных CD или DVD (без поддержки UEFI, только BIOS).
- Для создания загрузочных floppy-дискет (только BIOS).
Два последних – это устаревшие версии приложения, которые сохранены в дистрибутиве ради совместимости со старыми ПК.
Также в дистрибутив входит KonBootInstaller – средство создания загрузочных носителей.
Перед началом работы с программой распакуйте ее из архива отдельную папку. Следом подключите чистый накопитель и запустите KonBootInstaller.exe. Всё это необходимо проделать на машине, где у вас есть аккаунт администратора, так как для дальнейших действий инсталлятору нужны повышенные права.
- Если запись производится на флешку, выберите ее из списка «AvailableUSBdrives» в главном окне инсталлятора. Если к компьютеру подключены другие USB-носители, отсоедините их.
- Кликните по области «Installto…», соответствующей типу носителя.
- Подтвердите согласие на выполнение операции, нажав «Да» в следующем окошке.
- Ход дальнейших действий отобразится в окне консоли. Учтите, что в процессе создания загрузочного носителя вся информация на нем будет уничтожена.
Всё почти готово. Осталось подключить только что созданную флешку или диск с утилитой к нужному компьютеру, зайти в настройки BIOS (UEFI), назначить ее первым загрузочным устройством и вуаля! Также если в UEFI включена опция Secure Boot, ее необходимо отключить.
После перезапуска ПК вместо заставки Windows на экране появится картинка Kon-Boot. Ура!! Вы сделали это!
Дальше все элементарно. В поле ввода пароля учетной записи администратора вбейте любые символы. Винда без возражения «скушает» их и через несколько секунд перенесет вас на рабочий стол. Открывайте реактор групповых политик (GpEdit.msc) и отключайте блокировки или решайте свои задачи прямо здесь.
П омните, что использование инструментов взлома, таких, как Kon-Boot, в местах, где это не допускается (на работе, в учебном заведении и т. п.) может иметь для вас негативные последствия. И вся ответственность за выполнение советов из этой статьи ляжет целиком на вас. Поэтому будьте осмотрительны. И да пребудет с вами удача!
Понравилась статья? Подпишитесь на канал, чтобы быть в курсе самых интересных материалов
Данное приложение способно загрузиться с диска или флешки раньше самой операционной системы и в процессе старта последней внести в ее код изменения, позволяющие обойти процесс авторизации. Другими словами, мы можем запустить любую Windows без пароля.
После взлома, при следующей загрузке, пароль вновь возвращается на свое место, а файлы системы восстанавливаются.
Возможности
Изначально поговорим о том, что «умеет» Kon-Boot for Windows 2.7.0:
- Имеется удобный пошаговый мастер, помогающий правильно записать Kon-Boot на съемный носитель.
- Система, запущенная с помощью данной утилиты, получает администраторские привилегии что позволяет запускать любой процесс от имени администратора.
- Поддержка любых типов носителей. Это может быть, например, CD/DVD-диск, карта памяти или USB-накопитель.
- Пароль, устанавливаемый владельцем компьютера, не сбрасывается, поэтому следы взлома обнаружить невозможно.
- Поддерживаются любые версии Windows x32 и x64 Bit.
- Программа полностью бесплатна.
После того, как мы рассмотрели функционал утилиты, поговорим о ее положительных и отрицательных особенностях.
Плюсы и минусы
Благодаря тому, что, как и большинство другого софта, Kon-Boot for Windows обладает характерными сильными и слабыми сторонами, это позиционирует ее место на рынке системных утилит.
- Скорость срабатывания.
- Запуск в PreOS-режиме.
- Собственное меню загрузки, запускаемое еще до старта основной ОС.
- Практически незаметные системные требования.
- Кроссплатформенность.
- Простота использования.
К недостаткам программы относят отсутствие русского языка и периодически возникающие сбои.
Далее мы кратко расскажем, как записать утилиту на диск и с ее помощью взломать нужную операционную систему.
Как пользоваться
Итак, работать с Kon-Boot for Windows следует по следующей системе:
Внимание: перед тем, как приступить, сохраните все данные с накопителя, они будут безвозвратно удалены.
- Скачайте программу по кнопке, расположенной в самом низу этой статьи, и распакуйте, например, на рабочий стол.
- Запустите файл KonBootInstaller в папке с приложением. Делать это нужно от имени администратора (делаем правый клик по иконке файла и из контекстного меню выбираем нужный пункт).
- Когда появится маленькое окошко с предупреждением, жмем «ОК».
- В нижней части окна, в разделе Available USB drivers выберите ваш накопитель.
- Жмите кнопку Install to USB stick (with EFI support). Обратите внимание что в момент записи к ПК должна быть подключена только одна флешка.
- Подтвердите намерения, нажав кнопку «ДА».
- Завершаем процесс записи кликом по кнопке «ОК».
- Теперь с этой флешки нужно загрузиться и в появившемся меню выбрать пункт обхода блокировки ОС. Поле пароля при загрузке оставляем пустым.
На этом все, если все было сделано правильно, компьютер загрузится без пароля, и вы получите доступ ко всем пунктам операционной системы и файлам на диске.
Видео
Для того чтобы лучше понять, как работать с Kon-Boot for Windows, рекомендуем посмотреть обучающий ролик по этой теме. В видео наглядно показан каждый шаг использования взломщика.
Немного ниже вы найдете кнопку, по которой получится бесплатно загрузить последнюю версию Kon-Boot по прямой ссылке. Файл взят с официального сайта и проверен в нашей тестовой лаборатории на предмет наличия вирусов.
Внимание: утилита полностью бесплатна и, если вы попытаетесь найти ее в сети, существует вероятность наткнуться на сборку, которую злоумышленники заразили вредоносным кодом.
Читайте также: