PDA

Просмотр полной версии : Пасс админа, расшифровка Sam…?


PHOEN_i_X
24.01.2008, 13:57
Как узнать пасс админа, с обычного юзера…
Читал статьи по pwdump2, пробывал все отл. получалось, но она достает хеши, только если есть права админа …

Недавно вот хотел узнать пас админа в инсте, там даже настроил как писали, чтобы pwdump2 работал с флехи ч/з autorun и js… а создается пустой txt файл… пробую ч/з ком. строку. пишит типо недостаточно прав…

Дома щас терь пробую…
Создал загрузочную дискету, скачал NTFSDOS
Копирую файл SAM, все нормально

Далее пробую импортировать L0phtCrack + 4.05
Открываю SAM, но файла SYSTEM нет
Пишит: файл SAM взят из windows 2000/xp/2003, но размещение ключа запуска не задано.
Ключ запуска хранится в реестре компьютера
Открываем sam
Ну вот LM-хеш и NT-хеш не такой, как с пом. pwdump2
LM-хэш: 6C601139D1A3C83ED750C75AA39926EF
NT-хеш: 25845F54B8477C5170188AA3E7CDCF51
А в pwdump2 хеш выглядит так:
***:1003:38bf48c41de433f3aad3b435b51404ee:be1b9eac 18ac47eef843a21f6390cd9e:::
Хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef 843a21f6390cd9e
Норм. расшифровывается на сайте http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

LC, понятно выдает такой хеш тк нет файла system, тока я не могу его скопировать на дискету. (у меня он по крайней мере) весит 10,2 метра…

Пробовал SAMInside 2.6.2.0 и LC3 Password Auditing and Recovery
Не чего не получается, че делать подскажите пожалуйста … в тупик зашел …

И еще хотел спросить вот Paragon password cleaner полностью удаляет пароли, а можно ли как то сделать, что бы он не мог удалить пасс ?

iddqd
24.01.2008, 14:02
Попробуй Cain&Abel

spider-intruder
24.01.2008, 14:22
Пробуй:
http://www.wasm.ru/article.php?article=lockfileswork
Скопируй под виндой в другое место(на флешку) SAM и SYSTEM - потом бруть VS L0phtCrack

PHOEN_i_X
24.01.2008, 15:00
2 iddqd
спасибо, хорошая прога...
Немного посмотрел:
1) вкладка Decoders - LSA Secrets
сразу пишет пароль админа
2) Dialup Passwords
тоже пишит User и password

Щас поразбираюсь че там с SAM делать то....
попробывать че нить с хеш калькулятором ...

2 Spider-intruder
Спасибо, попробуем...
вот как раз и надо скопировать SYSTEM...

Dimo4ka14
24.01.2008, 15:52
Однако полезная тема ,сам вчера через сем инсайд пытался хеш узнать,не фига не получилось:( Сегодне кайом попробую.

PHOEN_i_X
24.01.2008, 18:20
Объясните по онлайн базам хешей>>>
вот норм. хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef 843a21f6390cd9e
расшифровывается на сайте:
http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

А вот эти онлайн базы не расшифровыет этот хеш:
http://passcracking.ru/index.php
http://www.plain-text.info/search/
http://milw0rm.com/cracker/insert.php
Я так понял они расшифровывают хеши типа md5,
В Cane в калькуляторе хешей вводу этот норм хеш. И там калькурятор пишет в таком виде:
Тип: MD5 29EB8E68E33AF1A948C63D4B261894AE
Но опять же не могу по базам пробить этот хешь в md5,
Объясните пожалуйста про типы и какого типа хеши расшифровывают те три сайта...

max_rebel
14.02.2008, 03:08
помогите взломать парольчик пжалуйста - очень очень надо вот LM hash 486E0409E1094BA3AAD3B435B51404EE

SamInside и lc не ломают=(

БИЛИНГ
24.02.2008, 18:31
Попробуй это aminsi