ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

C:\WINDOWS\system32\config, в файл SAM
  #1  
Старый 05.05.2008, 17:09
Аватар для КОТ_01
КОТ_01
Новичок
Регистрация: 16.11.2006
Сообщений: 6
Провел на форуме:
8640

Репутация: 2
По умолчанию C:\WINDOWS\system32\config, в файл SAM

Озадачился, найти на своём компе, все сохранённые пароли, от аськи, мыла и т.д., в итоге нашол не сами пароли а хеши. 5 дней на Майские праздники облазил весь инет, скачал программ на 500 мегов, по расшифровки хеша. И пришол к токому мнению, что это всё лажа, на многочисленных форумах, хацкеры бъюе себя кулаком в грудь, и хвастают друг перед другом, как они брутили хеш, за 15 минут. Вот только это на мой взгляд просто трёп и хеш нельзя расшифровать. Придя к такому мнению, я бросил заниматься поиском проги, которая расшифровывает хеш. Но пытливый ум, всё равно хочет расшифровать эту головоломку. WINXP, сохраняет все пароли, с помощью MPR, можно посмотреть некоторые пароли, но он не видит аську, и не все мои данные почтовых ящиков. Кароче такой вопрос:
Где в WINXP, могут храниться пароли (не хеш), и вообще хранятся ли они. Вообще то читал что они хранятся в C:\WINDOWS\system32\config, в файле SAM, но винда не даёт открыть этот файл. В инете об этом написано много, но никто до сих пор не знает, а точно ли они там лежат, не говоря о том что их оттуда никто не может вытащить. Может, кто подскажет Ламеру, как можно заполучить всё это (для начало на своей машине, а потом полезу к знакомым 8-)

В дополнение, вот сам хеш:
3a3d0b48b827ca51
Кто, может поможет его расшифровать

Последний раз редактировалось КОТ_01; 05.05.2008 в 17:18..
 
Ответить с цитированием

  #2  
Старый 05.05.2008, 17:29
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

бугога. какое отношение это имеет к форумам, а?

файл SAM ты открыть не могешь. тебе нужен лайв-сд дистрибутив линукса. через линукс кидаешь на флеху, потом кидаешь в SAMInside и ждешь.

ну или же юзаешь ERDCommander (или как там). ты там меняешь пароль админа на свой, а не расшифровываешь.


все эти способы действительны если имеется доступ к компу

зы. люди юзают словари или ботнеты
 
Ответить с цитированием

  #3  
Старый 05.05.2008, 17:39
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

хеш нельзя расшифровать.
хеш мона сбрутить, но не расшифровать.
ты, детка, наверное, просто не знаешь что такое хеш. хеш это результат хеширования. а хеширование это:
Цитата:
Хеширование (англ. hashing) — преобразование входного массива данных произвольной длины в выходную битовую строку фиксированной длины таким образом, чтобы изменение входных данных приводило к непредсказуемому изменению выходных данных. Такие преобразования также называются хеш-функциями или функциями свёртки, а их результаты называют хешем, хеш-кодом или дайджестом сообщения (англ. message digest).

В общем случае однозначного соответствия между исходными данными и хеш-кодом быть не может. Существует множество массивов данных, дающих одинаковые хеш-коды (так называемые коллизии), и каждая хэш-функция должна оцениваться по стойкости к возникновению коллизий. В разных задачах выдвигаются различные требования к стойкости хэш-функций.

Простым примером хеширования может служить нахождение контрольной суммы сообщения: сумма кодов всех входящих в него символов, от которой берётся несколько последних цифр. Полученное число является примером хеш-кода исходного сообщения. Существует множество способов хеширования, подходящих к различным задачам.
 
Ответить с цитированием

  #4  
Старый 05.05.2008, 17:40
Аватар для Fuckel
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

T-Rey
может ты знаешь где хранятся пассы или как их расшифровать? нех ржать, если сам ламер.

мафака, опять меня опередили ))
 
Ответить с цитированием

  #5  
Старый 05.05.2008, 17:57
Аватар для T-Rey
T-Rey
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме:
2670099

Репутация: 730
Отправить сообщение для T-Rey с помощью ICQ
По умолчанию

ФакЛер Или как там... вот теперь переведи написанное?
Я обратил внимание юного пользователя на небольшую неграмотность... и как вижу оказался не одним.

Самы вытаскивают через лайф сид... гдето помню была статься про сам в реестре..да толку от них...

Если хочешь восстановить контроль админа, грузи с спец-дискеты и обнуляй пароли.

Если хочешь чтобы админ не знал... брути через СамИнсайд, где то 3 мил пароля в сек Или я может путаю.
 
Ответить с цитированием

  #6  
Старый 05.05.2008, 18:00
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

скорость напрямую зависит от скорости процессора. и количества ядер. тоесть чем больше ядер и чем сильнее проц тем быстрее идет брут.

зы T-Rey зочем повторять то что я написл выше? (*
 
Ответить с цитированием

  #7  
Старый 05.05.2008, 18:07
Аватар для T-Rey
T-Rey
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме:
2670099

Репутация: 730
Отправить сообщение для T-Rey с помощью ICQ
По умолчанию

Не обижайся) держи конфетку + ))

Я право отвлекся на поиск имени программы... вот пост пропустил.

А какую роль играет ветка Сам в реестре?
 
Ответить с цитированием

  #8  
Старый 05.05.2008, 18:24
Аватар для qPhoenix
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
Talking

На вопрос ТС "Где в Winxp, могут храниться пароли (не хеш), и вообще хранятся ли они."

Везде Каждое внешнее приложение шифрует и прячет свои пассы по своему... во всевозможные файлы, реестр...
Мегахранилище пассов, это как универсальный взломщик интернета ))
Если интересует конкретное приложение - гугл тебе в помощь со словами "где **** хранит пароли"
 
Ответить с цитированием

  #9  
Старый 05.05.2008, 18:27
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

T-rey не делался умным, ты до этого момента не знал что такое хэш! Если есть права админа, можно получить права системы с помощью какого-то бат-файла. Не знаю где то валялся , поищи в гугле тогда думаю можно будет посмотреть.
 
Ответить с цитированием

  #10  
Старый 05.05.2008, 18:40
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

оффтоп:
Весеннее обострение на Античате...
ЗЫ По теме: http://forum.antichat.ru/showthread.php?t=648
Обратите внимание на постера и дату, сколько воды утекло с тех пор...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как скопировать файл Sam isa1985 АнтиАдмин 22 15.07.2009 15:20
GnuPG (GPG) - Цифровая подпись, шифрование elimS2 Безопасность 2 16.04.2008 10:00
Система удалённого администрирования SHARK v.3.0.0 SQL Защита ОС: вирусы, антивирусы, файрволы. 14 06.03.2008 15:25
Кто силен в bash? помогите плз решить задачки... Dj Skeleton™ *nix 28 19.12.2007 13:03
Права доступа в *nix системах Scipio Авторские статьи 21 16.12.2007 06:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ