PDA

Просмотр полной версии : sam загруженный через mysql load_file


u36a
06.08.2009, 06:35
Слил с одного сервера sam (win2003x64) через root'a mysql. Запрос делал и сохранял сам файл через mysql query browser...

saminside виснет при открытии этого sam файла.

Скорее всего получается mysql неверно передала символы внутри.

Возможно всё-таки как то считать с него юзеров системы?

_http://webfile.ru/3821624

Slon
06.08.2009, 11:17
hex(load_file('sam'))

Потом результат в winhex

Dimi4
06.08.2009, 11:34
Очень интересно как мускуль могла открыть заблоченый виндой файл :confused:

f1rebl00d
06.08.2009, 12:28
с папки WINNT/repair/ возможно

warlok
06.08.2009, 13:14
Потом результат в winhex
и что эт даст?

fker
06.08.2009, 13:21
и что эт даст?
файл не испортится
Только толку от этого, в /repair/ обычно старые неактуальные файлы.

А кто-нибудь знает как создать бэкап этих файлов(sam, system)?
Вроде что-то через командную строку..

u36a
06.08.2009, 14:29
Я делал без hex, больше доступа нет... Уже скаченый никак не поправить?...

u36a
06.08.2009, 17:58
Файл был загружен ессно не \config\ .. Не забываем про C:\WINDOWS\repair\sam .. :)

Я использовал стандартную тулзу mysql-gui-tools-5.0-r15-win32, там есть прога mysql query browser, у меня был доступ на рут юзера со своего компа, я зашёл сделал лоад файл и он даже не выводя символы предложил сохранить результат запроса в файл, я сохранил.

Просто странно, что saminside просто виснет, мне очень важен этот sam, хотелось бы начать брут, вот теперь думаю как выцепить от туда инфу о логинах и хешах...

u36a
17.08.2009, 01:58
hex(load_file('sam'))

Потом результат в winhex

А как через winhex сделать файл sam из кучи хекс символов с запроса?

Запрос был

select hex(load_file('c:/windows/repair/sam')) limit 1

_http://webfile.ru/3845063

результат запроса, помогите собрать файл sam или объясните как это правильно сделать =)