Índice

Utilizar un medio de instalación de Windows oficial o una imagen de arranque PXE

Este capítulo tiene como fin describir técnicas de pirateo utilizando al máximo las herramientas integradas en Windows o en la suite de Office. Le permitirán, como poco, tomar el rol de administrador de su PC. Algunas no funcionarán siempre, ya que la eficacia dependerá de las directivas ya configuradas por el servicio informático para proteger los sistemas, así como, en ciertos casos, de su capacidad para conseguir que una persona ejecute un programa trampa.

1. Arranque sobre el sistema

Empezaremos por acceder a un puesto de trabajo o un servidor en el cual no disponemos de permisos para autentificarnos.

Ejemplo

Si ha olvidado la contraseña de su única cuenta de usuario en su PC personal.

Esta técnica resulta muy potente, ya que permite también cambiar la contraseña en cualquier PC, servidor o controlador de dominio. También veremos, por lo tanto, cómo cambiar la contraseña del administrador del domino. Se necesita, sin embargo, el acceso físico al equipo objetivo, y permite obtener un acceso completo con los permisos de sistema en las versiones siguientes: 

  • Windows Vista

  • Windows 7

  • Windows 8 Pro

  • Windows 10

  • Windows Server 2008/2008 R2

  • Windows Server 2012

  • Windows Server 2016

Conseguiremos esto modificando el registro offline del objetivo. Para llevarlo a cabo, arrancamos el equipo insertando un DVD original de Windows de una de las versiones anteriormente citadas ...