Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Wyciąganie hasła użytkownika z WinXP
#1
Często (zwłaszcza u osób starszych Big Grin) zdarza się zapomnieć hasła dostępu do systemu Windows. Czasem gdy rodzice zakładają hasło, korci ten wolno stojący i nieużywany komputer. Oto sposób na poznanie hasła użytkowników systemu Windows XP, metoda nie zmienia aktualnych haseł, tylko je odczytuje.

Co potrzebujemy:
- SAMInside
- Najlepiej LiveCD z Linuxem
- Chwilkę czasu i chęci Wink

A więc... W WinXP system zapisuje hasła w jednym pliku, jest to plik SAM znajdujący się w folderze C:\WINDOWS\SYSTEM32\CONFIG. Podczas gdy normalnie użytkujemy system, plik jest chroniony i nie można go kopiować, otwierać itp. Tak więc trzeba go skopiować poza środowiskiem Windowsa, tutaj przyda się LiveCD. Lokalizujemy plik, kopiujemy go (można nawet na dyskietkę). Następnie gdy mamy już plik SAM w innej lokalizacji niż ta systemowa, uruchamiamy SAMInside i otwieramy skopiowany plik. Wyświetli nam się lista użytkowników oraz ich hasła.
-- Intel Pentium M730 1,6 GHz -- 2 GB DDR-2 -- Intel Mobile 915GMS 224 MB -- 100 GB UltraATA 100 -->> LAPTOP
-> StepMania player <-> UltraStar singer <-> PlayStation User <-> NES owner <-> Rock, Punk, Metal listener <-
[Obrazek: imgzn7pg9.gif]
Odpowiedz
#2
Ty hakerze Big Grin powiem mamie Tongue
Odpowiedz
#3
Można to zrobić także bez użycia Live CD, a jedynie samego jądra linuxa które mieści się na dyskietce i operacje można wykonać bezpośrednio na pliku SAM ... Wiem bo tak właśnie robiłem bratu gdy mieliśmy wspólnego kompa ...
Odpowiedz
#4
Nie liczy sie czy z dyskietki, czy tam z czego. Poprostu nie możemy uruchomić Windowsa, bo nie pozwoli nam odczytać pliku.
Tak samo jak nie liczy sie system. Może to być XP Live CD, może to być Mac OS, może to być zwykły MS-DOS, albo jego starsza odmiana RD-ROS.

Program z opisu producenta wydaje sie być dość ciekawy, cena 30$ hmm .
Zapewne jak będzie dłuższe losowe hasło to możemy go nie złamać łatwo.
Program stosuje tęczowe tablice (baza haseł i ich skrótów md5, sha1 etc.)
Jeżeli hasła nie znajdzie tą metodą to zabiera sie za mozolne łamanie.

Jak to u was z skutecznością? Ja go nie testowałem.
Chcesz pomóc? Wstaw jako sygnature na innym forum:
[Obrazek: 993a3cb39134bda0.gif]
Kod znajdziesz tutaj: http://forum.pcmod.pl/viewtopic.php?pid=522#p522

Asus P5K WS :: E2160 @ 3,63GHz BOX :: 2x1GB Geil Ultra DDR2 800MHz CL4 :: Galaxy 7600GS 128MB 1.4ns 500/1400 @ 600/1800 16k 03 :: Seagate ST3250410AS 250GB :: Amacrox Warrior AX-450PNF
Odpowiedz
#5
Ja przetestowałem na komputerze moich rodziców gdy sam u siebie nie miałem internetu na kompie. Szybkość łamania hasła - niezauważalna, ale i hasło było banalne - "banan" Tongue
-- Intel Pentium M730 1,6 GHz -- 2 GB DDR-2 -- Intel Mobile 915GMS 224 MB -- 100 GB UltraATA 100 -->> LAPTOP
-> StepMania player <-> UltraStar singer <-> PlayStation User <-> NES owner <-> Rock, Punk, Metal listener <-
[Obrazek: imgzn7pg9.gif]
Odpowiedz
#6
Tęczowe tablice są znane do iluś tam znaków 6 albo 7. Dlatego banan sie zakwalifikował zapewne do tych tablic.
Twojego banana też łatwo złamać słownikiem, ale brute-force by juz chwilke zajął.
Chcesz pomóc? Wstaw jako sygnature na innym forum:
[Obrazek: 993a3cb39134bda0.gif]
Kod znajdziesz tutaj: http://forum.pcmod.pl/viewtopic.php?pid=522#p522

Asus P5K WS :: E2160 @ 3,63GHz BOX :: 2x1GB Geil Ultra DDR2 800MHz CL4 :: Galaxy 7600GS 128MB 1.4ns 500/1400 @ 600/1800 16k 03 :: Seagate ST3250410AS 250GB :: Amacrox Warrior AX-450PNF
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości