Страница: 1 |
Страница: 1 |
Вопрос: пароль пользователя в Window'az
Добавлено: 12.02.07 06:29
Автор вопроса:
KSS
HI people!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Подскажите, пожалуйста, как узнать пароль пальзователя в Виндусе!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Ответы
Всего ответов: 13
Номер ответа: 1
Автор ответа: Павел
Администратор
ICQ: 326066673
Вопросов: 368
Ответов: 5968
Web-сайт:
Профиль | | #1
Добавлено: 12.02.07 06:55
Спросить у пользователя.
Возможно вот эта ссылка поможет: http://termorect.narod.ru/
Номер ответа: 2
Автор ответа: KSS
Вопросов: 5
Ответов: 2
Профиль | | #2
Добавлено: 12.02.07 08:29
Напишу подробнее, я слышал, что можно на vb написать прогу, которая бы показывала пороль любого профиля в винде.
Номер ответа: 3
Автор ответа: Павел
Администратор
ICQ: 326066673
Вопросов: 368
Ответов: 5968
Web-сайт:
Профиль | | #3
Добавлено: 12.02.07 08:50
Тут ИМХО только терморектальным криптоанализом, иначе никак.
Номер ответа: 4
Автор ответа: AgentFire
ICQ: 192496851
Вопросов: 75
Ответов: 3178
Профиль | | #4
Добавлено: 12.02.07 16:39
твое ИМХО ни хо-хо, смени свое имхо
есть способ, конечно же.
Номер ответа: 5
Автор ответа: ZagZag
ICQ: 295002202
Вопросов: 87
Ответов: 1684
Профиль | | #5
Добавлено: 12.02.07 17:43
Терморектальный криптоанализ конечно клево, но есть более гуманный способ. (сам хочу так сделать, но пока нет возможности)
Итак:
Качаешь SamInside. В нем есть тулза .\Tools\GetHashes.exe
Делаешь рядом с этой прогой ватник
Запускаешь его
Открываешь с помощью SamInside получившейся текстовик (без проблем, можно на другой компе)
Брутишь и получаешь пароль
Номер ответа: 6
Автор ответа: ZagZag
ICQ: 295002202
Вопросов: 87
Ответов: 1684
Профиль | | #6
Добавлено: 12.02.07 18:02
Забыл
Получившийся текстовик имеет формат PWDUMP-файла. Учти это когда будешь его в SamInside открывать.
Не знаю на какой винде этот метод будет работать, но в XP точно пашет
Еще можно sam-файл утащить к себе на комп, а SamInside с ним справится (только точно не помню где он в винде находится)
http://www.insidepro.com/download/saminside.zip - SamInside
Номер ответа: 7
Автор ответа: HACKER
Разработчик Offline Client
Вопросов: 236
Ответов: 8362
Профиль | | #7
Добавлено: 13.02.07 01:16
ну и sam простым копированием не скопируешь, впрочем почитать статьи ms-rem'a там довольно доходчиво
Но весь сам файл может быть довольно большой...
Есть вариант без брута, затроянить комп, там при запуске длл грузится которая какую-то апи хукает которая для авторизации юзера используется, таким макаром пароль перехватывается... тоже всё от того-же ms-rem'a пример был...
вообщем wasm.ru, та на форуме спроси или пойщи в сырсах. Впрочем с форума, с таким тоном, могут и послать там
Номер ответа: 8
Автор ответа: ZagZag
ICQ: 295002202
Вопросов: 87
Ответов: 1684
Профиль | | #8
Добавлено: 13.02.07 13:52
Можно SAM скопировать из C:\WINDOWS\repair\ + надо копировать еще system.bak
Завтра попробую... Препод сам пароль скинет мне на флешку
Номер ответа: 9
Автор ответа: Fever
Вопросов: 60
Ответов: 808
Профиль | | #9
Добавлено: 13.02.07 18:27
а не пробовали без извращений? скачать PWDUMP4 и не юзать левые проги, которые используют формат великого пвдампа
Номер ответа: 10
Автор ответа: ZagZag
ICQ: 295002202
Вопросов: 87
Ответов: 1684
Профиль | | #10
Добавлено: 14.02.07 15:24
Fever, один из нас чего-то не понял
Я не имею возможности посмотреть программу PWDUMP4, но мне кажется что она ДАМПИТ хеши паролей, а не расшифровывает их. Ну дампить можно и при помощи GetHashes.exe о котором я в посте №5 говорил.
Если я неправ - извиняюсь.
Ну и расшифровывать хеши можно, в принципе, много чем. SAMInside я привел в качестве примера, т.к. сам им пользуюсь.
Номер ответа: 11
Автор ответа: ZagZag
ICQ: 295002202
Вопросов: 87
Ответов: 1684
Профиль | | #11
Добавлено: 14.02.07 15:27
Препод-су.. нехороший. Сегодня даже копировать работы не разрешил
Не то чтобы за комп пустить (под admin'ом)
Кстати, из C:\WINDOWS\repair\ у меня нет прав копировать файлы Остался только вариант с ватником из №5 поста.
Номер ответа: 12
Автор ответа: Алексей
black admin
ICQ: 261779681
Вопросов: 87
Ответов: 633
Web-сайт:
Профиль | | #12
Добавлено: 14.02.07 15:49
http://www.lcpsoft.com/download/lcp504ru.rar
Номер ответа: 13
Автор ответа: Fever
Вопросов: 60
Ответов: 808
Профиль | | #13
Добавлено: 14.02.07 19:31
Классный метод взлома хешей - Rainbow Tables. Генерил полгода 20-гиговую базу, зато щас хеши MD5 из англ.букв, чисел и некот. символов брутятся за 3 минуты. Вот. passcracking.ru в помощь