@SergeySpy

Как изменить системные виндовские файлы из под линукса?

Всем доброго времени суток!

В общем, попал ко мне в руки старенький ноутбук, на борту имеется лицензионная винда 10, учётка пользователя и учётка админа, обе естественно с паролем, куда же без него. Пароль от пользовательской учётки щедро подписан на самом ноуте. Поковырявшись в в этой учётке, я понял, что ноут принадлежал когда-то офисному клерку с крупной it компании, но человек по всей видимости уволился, корпоративную учётку у него заблокировали, так как ни аутлук, ни линк, не могут подключиться к учётке, но на самом ноуте учётка действует. Беда в том, что кроме домашней папки на этой учётке больше никуда не залезешь, а хотелось бы изучить что ещё есть на диске, да и лицензионная винда была бы весьма кстати.

Дай, думаю, загружусь из под линукса, подменю файл Utilman.exe на cmd.exe, на экране логина запущу cmd, создам нового пользователя с админскими правами и зайду под новой учёткой уже как король в свои владения, но не тут-то было.

Первым делом меня встречает ошибка в линуксе, что невозможно примонтировать ntfs диск, так как винда находится в гибернации, но этот нюанс решился быстро, достаточно было выйти из системы с нажатым шифтом. Но на этом приключения не закончились, я пытаюсь произвести замену файла, но тщетно, почему-то mv мне говорит, что cannot move ... operation not supported, это странно. Я вывел ls -l и вижу, что почти у всех системных виндовских файлах подписано unsupported reparse point. И вот на этом моменте я что-то застопорился, была глубокая ночь, я уже подустал тогда, поковырявшись перед сном в гугле, чёткого ответа не нашёл, решил поинтересоваться у вас, может кто сталкивался с таким? Или быть может, кто-то предложит альтернативный вариант достижения моей цели?

Винду переустанавливать не горю желанием (ибо это не спортивно :D), хотелось бы как-то решить вопрос более изящно, если можно так выразиться :)

P.S. Помню когда-то давно очень активно пользовался Alkid Live CD, довольно полезная штука была, на мой взгляд, попробовал скачал версию для USB, но почему-то после загрузки файлов с USB ноут уходит в BSOD, я опечалился и стал искать другой способ.
P.P.S. Точек восстановления в системе нет, пробовал через рекавери (забыл, как правильно это меню в винде называется, когда с шифтом перезагружаешься и выбираешь восстановление системы) открыть cmd, но там просят пароль от админской учётки, которого у меня, увы, но нету, пришлось думать дальше.
  • Вопрос задан
  • 478 просмотров
Пригласить эксперта
Ответы на вопрос 3
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Поковырявшись в в этой учётке, я понял, что ноут принадлежал когда-то офисному клерку с крупной it компании, но человек по всей видимости уволился, корпоративную учётку у него заблокировали, так как ни аутлук, ни линк, не могут подключиться к учётке, но на самом ноуте учётка действует

Формально вы уже себе статью уголовную заработали.
у всех системных виндовских файлах подписано unsupported reparse point

Потому-что это NTFS от десятой винды и для этого есть ntfs-3g поновее, попропатченее.
https://bugs.launchpad.net/ubuntu/+source/ntfs-3g/...
Или быть может, кто-то предложит альтернативный вариант достижения моей цели?

Разделить с вами статью? :)
Как-то сами плиз.

П.С. Нежданчик, но трепать винду удобнее подключив винт вторым к винде :)
Ответ написан
saboteur_kiev
@saboteur_kiev Куратор тега Linux
software engineer
Потому что ntfs это проприетарная файловая система, и написанный ntfs драйвер под линукс не поддерживает все возможности.
Указанные файлы могут быть например скомпрессированы или даже закриптованы.
Попробуйте загрузиться из другой винды, как минимум будет адекватная поддержка ntfs
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Hiren BootCD
В нем есть обнулялка паролей винды.

так как ни аутлук, ни линк, не могут подключиться к учётке

Вот этого делать не стоило. В логах остался Ваш IP :) и время подключения. Если вдруг на это обратят внимание - выйти на Вас значительно проще, чем Вы думаете :)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы