Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Sam + System (https://forum.antichat.xyz/showthread.php?t=28650)

qPhoenix 07.12.2006 14:02

Sam + System
 
Собсно проблема вот в чем: качнул шеллом SAM и SYSTEM из %SystemRoot%\Repair\ , расбрутил, но пассы не подошли, затем взглянул на дату... (май 2005го)
Попытался стянуть свеженькие из %SystemRoot%\System32\config\ , и естесно не получилось, файлы используются...

Можно ли как-нить стянуть текущие SAM и SYSTEM имея только Шелл с рутовыми правами?

madnet 07.12.2006 14:11

"Шелл с рутовыми правами" на Win тачке это как?

qPhoenix 07.12.2006 14:17

)) ну типа могу тварить с файлами все, что душа пожелает...

З.Ы. Не придирайся к словам.. :d

madnet 07.12.2006 14:41

Ну если ты можеш тварить все что тебе угодно, то установи Vnc или Radmin

qPhoenix 07.12.2006 15:27

Ставил РАдмин, все гуд, запускается, порт открывается, но законнектиццо немогу... Виндовый фаервол поидее отключен (на попытку добавить правило кричит: "Служба не запущена."), но наставлена куча Symantec-овых муток... и то не факт, что на выходе из ждущего режима там не стоит защита паролем...
так что в идеале - хотел бы стащить нормальные САМ и СИСТЕМ...

madnet 07.12.2006 15:45

Если у тя, как ты сказал "рутовые права" выгрузи семантику.

-=lebed=- 07.12.2006 17:41

Файлы Sam и System залочены и от Администратора и от пользователя с правами System вытащить их можно ИМХО только под другой системой...

Asad 07.12.2006 17:53

Или я вопрос не понял, но систем и сам можно вытащить мона с прогой MPR (multi password recovery)

madnet 07.12.2006 18:41

MPR работает только с копиями типа Repair, а коль они устарели, то с рабочей системы врятли ты их вытянеш, да и вообще, вопрос такой зачем они, если у тебя достаточно прав?

madnet 07.12.2006 18:44

Ответ на твой удаленный пост

wspsrv.exe 5340 fwsrv - Помойму это ядро фаервола
nod32krn.exe 5052 NOD32krn - Нод может то же килять твой радмин, хотя в роде он нормально загрузился


Время: 09:22