CAD日記

主にAutoCADのことについて書いているけど、近頃は投資系ネタに注力している。自動売買、仮想通貨、PC関係、プログラミングなど。@caddiary

Windows

Windowsのセットアップ中にShift+F10でコマンドプロンプトが出るから、結構なんでもできちゃうんじゃね問題

投稿日:2018年7月28日 更新日:

会社に来なくなった人間のPCから、そやつが逃げ出した原因でもあるバグ修正の過程を取り出すという要件が発生。すでに4か月も会社に来てない状態で、最初のうちは共有マシンのパスワードなんかを聞き出そうと、総務の人を介して連絡をしてみるも、他の誰かが知っているからの一転張りで教えることはなかった。他の誰かということでは関係者を当てってみるも、実際のところパスワードを知らなかった。そんな状況だから、共有マシンは新たに作りなおすことになったわけで、それだけでも大迷惑な話であるところ、今度はそやつが使っていたメインPCに手を出さなければならなくなった。個人で使っていたPCのパスワードとなるとちょっと次元が違う。聞いたって教えるわけない。

ログインパスワードがわからないPCなんてゴミみたいなもんだから、そやつが退職するとなった際はフォーマットして別用途に使ってやろうと画策していた。ダメ元でググったら、容易に以下のサイトにたどり着いた。
パスワードを忘れたWindows OSにログオン(サインイン)する

要点を以下に記す。
1.媒体を使ったWindowsのセットアップをしているときにShift+F10を押すとコマンドプロンプトが起動する
2.ログイン画面に出る「コンピュータの簡単操作」のexeをコマンドプロンプトのexeにすりかえる
 cd \windows\system32
 ren utilman.exe utilman.org
 copy cmd.exe Utilman.exe
3.セットアップをやめて通常起動してログイン画面で「コンピュータの簡単操作」をクリックするとコマンドプロンプトが出る
4.管理者権限のコマンドプロンプトが出るもんだから、net userコマンドでユーザーアカウントをあれこれできると。。

つまり、パスワードがわからんPCだって再セットアップせずに以前通りに使えるってことで、何のためのパスワードだってことになる。おいらのPCだって、おいらがいないあいだにこれをやられれば、PC内のすべての情報が閲覧可能になるし、また見られたってことをおいらが気付かないような対策だって可能だ。セットアップ中のShift+F10はWindowsの昔からの仕様。詳しい人間にとっては、これができることでセットアップの手順が容易になって助かるが、見方によっては脆弱性ともとれる。いやはや興味深いことだ。悪用するのではなく、いざというときの最終手段としてこれを知っているかどうかは大きい。社内でマシン屋をやっているおいらにとってためになる情報だ。災い転じて福と成すってことで!

-Windows

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

関連記事

no image

Windows7のネットワークトラブル

いよいよ本格化してきた感じだ。 何がって、Windows7でのトラブルがだ。 多くの人が使い始めて顕在化したトラブル。 おいらも本格的に使い始めているわけでが、少し前に検証などを行っていて、 おかしい …

Windows 11がリリースされるってよ

2021年10月5日、Windows 11がリリースされる。Windows 10からの無償アップグレードが可能で、それはWindowsUpdateから順次配信されることになるが、けっこう高いハードルが …

no image

Vista 再び

Windows Vista Beta2 が動かなくなってからもう一週間経つ。 ライセンス認証しないまま期限の14日間が過ぎて、 それからVistaを起動して最初の画面からライセンス認証しようとすると、 …

no image

APC_INDEX_MISMATCH

犯人はトレンドマイクロのウイルスバスターVer11だと思う。 昨日会社のサブマシンを再起動したら、真っ黒画面のまま立ち上がらなくなった。Windows 10のAnniversary Update適用マ …

no image

Windows7特徴

去る8/12、MSDN会員向けにダウンロードが開始されてから、1ヶ月が経った。 9/1、企業のボリュームライセンス版が出た。 そして10/22(木)が、一般向けのWindows7発売日となる。 あと1 …