ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

взлом SAM из под Windows
  #1  
Старый 27.12.2008, 23:15
pronick
Новичок
Регистрация: 24.11.2008
Сообщений: 21
Провел на форуме:
97936

Репутация: 2
По умолчанию взлом SAM из под Windows

Знаю что угнать пароли из SAM можно запустя Live CD линукса или зайти в линукс. Но можно ли как нибудь прочесть SAM уже зайдя в виндоус? Запускаться с СД палевно.
 
Ответить с цитированием

  #2  
Старый 27.12.2008, 23:38
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

вота прога в инете скачал, линк не помню в чьемто блоге , за содержимое не отвечаю, но позволяет копировать занятые файлы. читаем sam и system и в saminside расшифровываем.
также через winhex можно и подобные программы.
естественно права нужны на доступ.
Вложения
Тип файла: zip read_file.zip (61.0 Кб, 23 просмотров)
 
Ответить с цитированием

  #3  
Старый 28.12.2008, 00:22
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Если нужно пароли вытащить - используй прогу lcp504 - импорт - импорт с локального компьютера...
А если нужно копирнуть сам и систем, делай так:
заходим через тотал командер в C:\WINDOWS\system32\config пытаемся скопировать нужные файлы - видим ошибку (не удаётся прочитать файлы) и варианты действий (нас интересует кнопка "повторить")
Идём в пуск - выполнить, пишем: taskkill /im lsass.exe /f жмём энтер
пошёл обратный отсчёт времени до перезагрузки...
На последних секундах начинаем долбить по кнопке "повторить" в тотолкомандере...
В последние мгновения работы винды нужные файлы копируются..))) после перезагрузки можно в этом убедиться..)) Работает, естественно только если под админом сидишь..)))
Этот способ нашёл в инете давно уже... Где точно не помню..((((
 
Ответить с цитированием

  #4  
Старый 28.12.2008, 00:26
pronick
Новичок
Регистрация: 24.11.2008
Сообщений: 21
Провел на форуме:
97936

Репутация: 2
По умолчанию

А есть ли какой нибудь вариант если я не админ?
И еще у нас сеть тут, админ наверное никогда не заходил в свой акк с этого компа, реально ли угнать его акк с компа админа?
 
Ответить с цитированием

  #5  
Старый 28.12.2008, 00:42
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Опять же программа lcp504 - импорт - импорт с удалённого компьютера..)))
 
Ответить с цитированием

  #6  
Старый 28.12.2008, 01:01
pronick
Новичок
Регистрация: 24.11.2008
Сообщений: 21
Провел на форуме:
97936

Репутация: 2
По умолчанию

оО
спасибо, буду тестить пока что у себя

Последний раз редактировалось pronick; 28.12.2008 в 01:17..
 
Ответить с цитированием

  #7  
Старый 28.12.2008, 04:46
pronick
Новичок
Регистрация: 24.11.2008
Сообщений: 21
Провел на форуме:
97936

Репутация: 2
По умолчанию

Цитата:
Сообщение от Fepsis  
Если нужно пароли вытащить - используй прогу lcp504 - импорт - импорт с локального компьютера...
Не работает если обычный юзер.

Цитата:
Сообщение от ShAnKaR  
вота прога в инете скачал, линк не помню в чьемто блоге , за содержимое не отвечаю, но позволяет копировать занятые файлы. читаем sam и system и в saminside расшифровываем.
также через winhex можно и подобные программы.
естественно права нужны на доступ.
Вообще не работает с SAM )))


Вообщем вижу единственый выход - это загрузится с LIVE Cd (на базе линукс) orphcrack

Последний раз редактировалось pronick; 28.12.2008 в 04:50..
 
Ответить с цитированием

  #8  
Старый 28.12.2008, 05:51
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Пробуй поднять привилегии локально, либо live USB/CD/DVD.
 
Ответить с цитированием

  #9  
Старый 28.12.2008, 16:37
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от pronick  
А есть ли какой нибудь вариант если я не админ?
вобще то логично из под юзера 'вобще неработает )))' нах тогда вобще эти UAC и тп.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Преодолевая ограничения Windows: физическая память jawbreaker Чужие Статьи 1 16.02.2009 02:12
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00
Ошибки Windows и их устранение. Серый Windows 6 15.12.2006 14:44
Faq Что делать, если компьютер не работает zl0ba Болталка 18 10.12.2006 11:27
Охотники за мифами Windows Vista ~Real F@ck!~ Чужие Статьи 2 07.11.2006 10:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ