¿El sistema de archivos es FAT32 o NTFS?
La cosa es bien sencilla:
- FAT32: Usa un disco de inicio de Windows 98, accede a ms-dos y copia en un disco de 3/4 el fichero 'sam' (*) sin extensión que se encuentra en %systemroot%\repair y %systemroot%\system32\config.
- NTFS: Necesitarás un disco de inicio especial como 'NTFSDOS' de Sysinternals;
http://www.sysinternals.com/ntw2k/freeware/NTFSDOS.shtml (freeware) y copiar en un disco de 3/4 el fichero 'sam' (*) sin extensión que se encuentra en %systemroot%\repair y %systemroot%\system32\config.
Posteriormente en otro ordenador, usa el 'John The Ripper' para crackear ese fichero y conseguir el password del Administrador.
(*) El fichero SAM (Administrador de Cuentas de Seguridad) contiene información de todas las cuentas de grupo y de usuario de esa máquina, y si está en un controlador de dominio de todos los grupos y usuarios de dominio. También ofrece servicios que son usados por la Autoridad de Seguridad Local. Es el responsable de comparar las entradas deusuario en el cuadro de diálogo 'Bienvenido', después de que la LSA produzca una dispersión de la información de seguridad adicional, con la base de datos del SAM y de proporcionar un identificador de seguridad SID para el usuario y el SID de cualquier grupo del que el usuario sea miembro.
Windows 2000 todavía utiliza SID que se retiran cuando se elimina una cuenta. Después de eliminar una cuenta de un usuario no se puede volver a crearla, porque el SID de esa cuenta ya no existe. Se puede crear una nueva cuenta con el mismo nombre, pero el sistema le asigna un SID diferente, esa cuenta no mantiene los privilegios anteriores.
O sino, entra con alguno de esos discos de inicio y borra el archivo 'sam'.
Haciendo un cálculo rápido, creo que tendrás el password en menos de 1 hora, como mucho 2.