ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом паролей Vista
  #1  
Старый 23.01.2008, 00:23
Halo
Новичок
Регистрация: 05.05.2005
Сообщений: 26
Провел на форуме:
64251

Репутация: 11
Отправить сообщение для Halo с помощью ICQ
По умолчанию Взлом паролей Vista

нашёл у себя на компе...xD



Одна из самых распространенных задач хакера - взлом локального пароля операционной системы. С появлением Windows Vista обновилось и понимание задачи - старые методы и инструменты для взлома локального пароля Vista не подходят, наиболее распространенные системы не понимают ульи SAM и SYSTEM.
Например Ophcrack пишет "Error: no valid hash was found in this file", а Cain "Couldn't find lsa subkey in the hive file.". Но в то же время программа Sala Password Renew из системы Bart PE может быть благополучно использована для замены любого пароля или же создания нового администраторского аккаунта. В некоторых ситуациях такое решение не применимо, вряд ли кто захочет выставлять напоказ свое присутствие в системе или же логин с паролем могут использоваться для сетевой работы и сброс пароля приведет к потере полноценной работы. Еще один повод все-таки узнать настоящий пароль - Windows EFS (Encrypted File System). В случае сброса пароля данные могут потеряться, не факт, но ситуация вероятна, так что экспериментировать с потерей важных данных могут лишь особо отважные герои.
Казалось бы ситуация безвыходная, но как и в случае с большинством продуктов Microsoft все оказалось достаточно просто - главное знать правильный подход. В этом случае казалось бы неприступная система окажется дырявой как решето. Оказалось, что наши любимые ребята из ElcomSoft уже вроде как добавили поддержку SAM и SYSTEM файлов Vusta в утилиту Proactive Password Auditor 1.61. Пока что она платная, но во-первых в ней есть период бесплатного использования, а во-вторых если они смогли, я думаю и выхода бесплатных версий других взломщиков паролей с поддержкой Vista ждать не долго. Тем не менее пока этого не случилось работать будем с Proactive Password Auditor.
Для получения файла с паролями нам понадобится доступ к диску. Я использовал Knoppix и PE Builder для доступа к NTFS диску. Копируем SAM и SYSTEM из C:\WINDOWS\system32\config. На дискету они в прямом виде не уместятся, но со сжатием вполне влезут, можно так же спихунть их на доступное FTP хранилище. В общем утаскиванию файлов я тебя особо учить не буду, сам разберешься.
Имея копию файлов можно приступить к перебору. В Proactive Password Auditor:
1. Выбираем пункт "Registry files (SAM, SYSTEM)".
2. Выбираем стыренные файлы и давим в меню "Dump"
3. В ходе дампа PPA автоматически пытается устроить простейшую брут-форс атаку, так что пароль может быть взломан уже на этом этапе. Если нет надо выбрать тип атаки, тип хеша в "NTLM attack", выбрать словарь как в моем случае когда я выбрал перебор по словарю.
4. Убедитесь, что отмечен аккаунт который вы хотите поломать.
5. Осталось начать восстановление пароля: "Recovery->Start recovery".


Проги:
Sala Password Renew
http://www.sala.pri.ee/
Bart Pe Builder:
http://www.nu2.nu/pebuilder/

Oxid.it Cain:
http://www.oxid.it/cain.html
Ophcrack:
http://ophcrack.sourceforge.net/
Proactive Password Auditor 1.61:
http://www.elcomsoft.com/ppa.html
 
Ответить с цитированием

Спасибо большое, Вы мне очень помогли.)
  #2  
Старый 20.03.2008, 02:48
bort35i
Новичок
Регистрация: 17.03.2008
Сообщений: 2
Провел на форуме:
7877

Репутация: 0
Exclamation Спасибо большое, Вы мне очень помогли.)

to HALO
Работоспособность 100%
Премного благодарен.



зы:
bartpe очень плохо видел вистовскую файловую систему, чего не сказать о кнопиксе, плюс еще почему-то usb-dr определялся только в кнопиксе...
А так все как "по-маслу"...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом vpn паролей Болталка 1 26.02.2004 12:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ