CAD日記

主にAutoCADのことについて書いているけど、近頃は投資系ネタに注力している。自動売買、仮想通貨、PC関係、プログラミングなど。@caddiary

Windows

Windowsのセットアップ中にShift+F10でコマンドプロンプトが出るから、結構なんでもできちゃうんじゃね問題

投稿日:2018年7月28日 更新日:

会社に来なくなった人間のPCから、そやつが逃げ出した原因でもあるバグ修正の過程を取り出すという要件が発生。すでに4か月も会社に来てない状態で、最初のうちは共有マシンのパスワードなんかを聞き出そうと、総務の人を介して連絡をしてみるも、他の誰かが知っているからの一転張りで教えることはなかった。他の誰かということでは関係者を当てってみるも、実際のところパスワードを知らなかった。そんな状況だから、共有マシンは新たに作りなおすことになったわけで、それだけでも大迷惑な話であるところ、今度はそやつが使っていたメインPCに手を出さなければならなくなった。個人で使っていたPCのパスワードとなるとちょっと次元が違う。聞いたって教えるわけない。

ログインパスワードがわからないPCなんてゴミみたいなもんだから、そやつが退職するとなった際はフォーマットして別用途に使ってやろうと画策していた。ダメ元でググったら、容易に以下のサイトにたどり着いた。
パスワードを忘れたWindows OSにログオン(サインイン)する

要点を以下に記す。
1.媒体を使ったWindowsのセットアップをしているときにShift+F10を押すとコマンドプロンプトが起動する
2.ログイン画面に出る「コンピュータの簡単操作」のexeをコマンドプロンプトのexeにすりかえる
 cd \windows\system32
 ren utilman.exe utilman.org
 copy cmd.exe Utilman.exe
3.セットアップをやめて通常起動してログイン画面で「コンピュータの簡単操作」をクリックするとコマンドプロンプトが出る
4.管理者権限のコマンドプロンプトが出るもんだから、net userコマンドでユーザーアカウントをあれこれできると。。

つまり、パスワードがわからんPCだって再セットアップせずに以前通りに使えるってことで、何のためのパスワードだってことになる。おいらのPCだって、おいらがいないあいだにこれをやられれば、PC内のすべての情報が閲覧可能になるし、また見られたってことをおいらが気付かないような対策だって可能だ。セットアップ中のShift+F10はWindowsの昔からの仕様。詳しい人間にとっては、これができることでセットアップの手順が容易になって助かるが、見方によっては脆弱性ともとれる。いやはや興味深いことだ。悪用するのではなく、いざというときの最終手段としてこれを知っているかどうかは大きい。社内でマシン屋をやっているおいらにとってためになる情報だ。災い転じて福と成すってことで!

-Windows

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

関連記事

no image

Vista対応アプリ

Vistaが世に出てしばらくたつけれど、 アプリケーションのVista対応は、 あまり進んでいないように感じる。 一番大きい障害は、UAC(User Access Control)。 Vistaをデフ …

no image

Windows 7 RTM

8/12、Windows 7 RTM版が、MSDN会員向けに公開された。 パッケージとして出回るのは10月くらいになるだろう。 年末くらいという情報もあったことから考えると、随分早いリリースだった。 …

no image

Windowsで通常使うプリンターを管理する

Windows 10で「Windowsで通常使うプリンターを管理する」をオンにすると、通常使うプリンターがなくなる。アプリからみる限りはそんなことないけれども、コントロールパネル→デバイスとプリンター …

no image

Vista ライセンス認証?

Vista Beta2をインストールしたのが、5/28。 それ以来昨日(6/16)まで、まったく起動しなかったんだけど、 今日(6/17)起動したら、なにやらライセンス認証の画面が出てきた。 「今すぐ …

VMwareでP2Vをやった記録

P2VとはPhysical to Virtualを意味していて、ようするに物理を仮想にするって意味。これまで新たに仮想マシンを作ったことは何もあるが、物理マシンを仮想マシンに移行させるってことはやった …