Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Laptop XP(sp2) incl GPO toegang niet te kraken?

Pagina: 1
Acties:
  • 387 views

  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Heb een probleem met een laptop die wel ERG dichtgespijkerd is!
De volgende beveiliging is aanwezig:


BIOS password inclusief TPM chip ( dus de CMOS battery trick werkt niet )
Group Policies die de toegang verhinderen tot:
CMD
RUN
Sofware restrictie policy die programma's verhinderen op te starten
DVD drive niet toegankelijk ( uitgeschakeld in BIOS )
DRIVE LOCK die het zinloos maakt om de harddisk te plaatsen in een ander systeem
DRIVE LOCK verhinderd ook het gebruik van een USB stick

Heel de avond zitten klooien en googlen, maar NO DICE. :(

Iemand hier die nog een idee heeft?

elrobbo


  • Monkeybrains
  • Registratie: Juni 2001
  • Laatst online: 22:23
Ehm, niet om het een of ander, maar als ik jou systeembeheerder was had je een probleem. Je hebt voor deze laptop ongetwijfeld een gebruikers overeenkomst getekend waarin dit soort dingen ten strengste verboden zijn.

Daarnaast, waarom wil je dit?

  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Ik dacht wel dat er een of andere moraal ridder als 1e zou reageren....
Als je even in mijn profiel had gekeken, had je kunnen zien dat ik zelf systeembeheerder ben.

Als je geen idee hebt, reageer dan gewoon niet.

Iemand anders?

elrobbo


  • Saab
  • Registratie: Augustus 2003
  • Laatst online: 06-10 16:59
Wie heeft die beveiliging erop gezet dan als jij de systeembeheerder bent?

https://www.discogs.com/user/jurgen1973/collection


  • Monkeybrains
  • Registratie: Juni 2001
  • Laatst online: 22:23
Moraalridder of niet, als jij de systeembeheerder bent dan heb je de mogelijkheden om er langs heen te werken.

Omdat je het zo vriendelijk vraagt: OS kan je omzeilen door een herinstallatie, TPM en BitLocker voor zover ik weet niet zonder dat je de recovery zaken op orde hebt.

Volgende keer mischien je openings post wat duidelijker maken voor wat betreft waarom je dit soort beveiligingen wil omzeilen. Tweakers is volgens redelijk streng als het gaat om illegale zaken. Uit je opening wordt het mij nou niet echt duidelijk of het nou om een systeembeheerder met een probleem gaat of om iemand die een gejatte bedrijfslaptop heeft en er niet in komt. Nadenken voor je gaat bashen dus!

[ Voor 42% gewijzigd door Monkeybrains op 16-12-2009 21:49 ]


  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Niet DE systeembeheerder, maar EEN systeembeheerder.

Ik doe dit voor een kennis. Geen idee waar de laptop vandaan komt. ( maar het is vast geen laptop van defensie/NASA/NSA/CIA/BVD, dus relax maar. Mocht het wel zo zijn, dan beloof ik jullie dat ik naar de politie zal stappen....zo beter?

Kan de volgende reactie wat inhoudelijker?

elrobbo


  • Antonv9
  • Registratie: Mei 2007
  • Laatst online: 24-11 16:03
kan jij de FAQ van GoT even doornemen ipv de medegebruikers afbekken?
Laat je kennis even navragen bij degene die de beveiliging er opgezet heeft.

  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Monkeybrains schreef op woensdag 16 december 2009 @ 21:45:
OS kan je omzeilen door een herinstallatie,
En hoe stel jij voor dat te doen dan? DVD disabled USB disabled

Ik ben best vriendelijk, maar reageer ook inhoudelijk. Het is een technische vraag. Er worden hier dagelijks honderden vragen beantwoord die eigenlijk niet mogen.

Bedankt voor je inhoudelijke reactie in elk geval.

elrobbo


  • EnnaN
  • Registratie: September 2002
  • Laatst online: 24-11 16:02

EnnaN

Toys in the attic

Leuke reactie ook, eerste verwachten dat mensen in je profiel kijken om te zien waarom je dit wil, en dan concluderen dat je systeembeheerder bent.... en dan heeft dat feit eigenlijk helemaal niets te maken met waarom je het wil.... en dan ook nog hulp verwachten...dude.

Anders zet je er een nieuwe harddisk in?

Vertel ook even wat je hebt zitten googlen en klooien, dat maakt het wat makkelijker denk ik?

sig


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Wat je zou kunnen proberen is de laptop booten. Dan komt de key in het geheugen.

Op dat moment kan je de laptop afsluiten (hard afsluiten), het RAM koelen en met 1 of andere linux disc de contents van het RAM geheugen dumpen.

Dan heb je de key van de TPM.

Nu vraag ik mij wel af of je de schijf in een andere pc kunt inlezen als je die key hebt. Wordt de TPM enkel gebruikt voor het genereren van de key of ook het decrypten.

Best wel interestante media.

Veel termen vind je ook hier Wikipedia: BitLocker Drive Encryption . Coldboot, Bootkit. Good luck :)

[ Voor 42% gewijzigd door Snake op 16-12-2009 22:04 ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • THE_FIREFOX
  • Registratie: November 2005
  • Laatst online: 21:34
Kan je de sofware restrictie policy deels omzeilen door misbruik te maken van een bestandsnaam en locatie van een toegestaande programma? Zelf heb ik hier geen ervaring mee......

  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
EnnaN schreef op woensdag 16 december 2009 @ 21:53:

Anders zet je er een nieuwe harddisk in?
En dat BIOS password probleem dan? Dan kan ik nog steeds geen DVD drive benaderen.

elrobbo


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Wat ik me eigelijk afvraag: wat is het doel? De laptop unlocken? As in de BIOS? En opnieuw gebruiken?
Of de contents van de HDD verkrijgen?

Going for adventure, lots of sun and a convertible! | GMT-8


  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Snake schreef op woensdag 16 december 2009 @ 21:54:
Wat je zou kunnen proberen is de laptop booten. Dan komt de key in het geheugen.

Op dat moment kan je de laptop afsluiten (hard afsluiten), het RAM koelen en met 1 of andere linux disc de contents van het RAM geheugen dumpen.

Dan heb je de key van de TPM.

Nu vraag ik mij wel af of je de schijf in een andere pc kunt inlezen als je die key hebt. Wordt de TPM enkel gebruikt voor het genereren van de key of ook het decrypten.

Best wel interestante media.

Veel termen vind je ook hier Wikipedia: BitLocker Drive Encryption . Coldboot, Bootkit. Good luck :)
Volgens mij is het een harde noot om te kraken inderdaad. Heb wel gehoord van backdoor passwords bij de fabrikant, maar die nog niet werkend gevonden.
Je eerste optie is wel inventief, maar ben geen expert in dit soort zaken, dus dat gaat het denk ik niet worden. Een nieuw mobo zou het verhelpen, maar ja....kan je net zo goed een nieuwe kopen.
Thanks voor je idee.

elrobbo


  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
Snake schreef op woensdag 16 december 2009 @ 22:08:
Wat ik me eigelijk afvraag: wat is het doel? De laptop unlocken? As in de BIOS? En opnieuw gebruiken?
Of de contents van de HDD verkrijgen?
Het doel is om de laptop te legen en er een nieuw OS op te zetten.
Desnoods zonder DVD drive access.
Ik heb geen interesse in de data op de HD

elrobbo


  • elrobbo
  • Registratie: December 2004
  • Laatst online: 11-11 11:07
THE_FIREFOX schreef op woensdag 16 december 2009 @ 22:01:
Kan je de sofware restrictie policy deels omzeilen door misbruik te maken van een bestandsnaam en locatie van een toegestaande programma? Zelf heb ik hier geen ervaring mee......
Volgens mij is de software restricie afgevangen met HASH rules, dus zal dit helaas ook niet werken. Maar bedankt voor het idee!

elrobbo


  • EnnaN
  • Registratie: September 2002
  • Laatst online: 24-11 16:02

EnnaN

Toys in the attic

elrobbo schreef op woensdag 16 december 2009 @ 22:06:
[...]


En dat BIOS password probleem dan? Dan kan ik nog steeds geen DVD drive benaderen.
Dan zet je toch iets bootables op die harddisk voor je hem er in zet?

sig


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

elrobbo schreef op woensdag 16 december 2009 @ 21:48:
Niet DE systeembeheerder, maar EEN systeembeheerder.

Ik doe dit voor een kennis. Geen idee waar de laptop vandaan komt. ( maar het is vast geen laptop van defensie/NASA/NSA/CIA/BVD, dus relax maar. Mocht het wel zo zijn, dan beloof ik jullie dat ik naar de politie zal stappen....zo beter?

Kan de volgende reactie wat inhoudelijker?
Dat is dat we hier niet aan meewerken per ons Algemeen Beleid.

Oh, en je houding is niet echt uitnodigend.

[ Voor 8% gewijzigd door alt-92 op 16-12-2009 22:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1

Dit topic is gesloten.