Посл.ответ |
Сообщение |
Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 11 апреля 2006 16:09 · Личное сообщение · #1
Здравствуйте.
В виду некоторых обстоятельств возник такой вопрос...
Допустим, я как-то раз вышел в интернет через Dial Up с чужого компа, но под своим логином и паролем.
И вот вопрос: как (где) вычистить это соединение ? Чтобы нельзя было потом вытащить этот логин и пароль и при проверке он нигде не всплыл бы случайно ?
| Сообщение посчитали полезным: |
|
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 11 апреля 2006 16:13 · Личное сообщение · #2
format c:
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 11 апреля 2006 16:15 · Личное сообщение · #3
Если на тачке Win9x стирай в Widowse Pwl файл и все
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 11 апреля 2006 16:48 · Личное сообщение · #4
-=Defender=-
Почисть куки и Temporary Internet Files. А реестре задай поиск по адресу сайта, найдешь - удаляй...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 11 апреля 2006 16:53 · Личное сообщение · #5
установи какую-нибудь прогу, которая чистит
System Mechanic 4.0 - меню "Clean up your Tracks"
вообще прикольная прога, поюзать стоит...
и ещё конечно есть куча подобных...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 11 апреля 2006 17:15 · Личное сообщение · #6
Asterix
Форматировать нельзя.
Flint
ОС ХР
ValdiS
Кукисы удалил, индекс.дат тоже.
Поставил программму AWPR (Adwanced Windows Password Recovery), нажимаю "Кэшированные пароли RAS" и он мне выдал все логины и пароли диалап которые использовались. Ещё один вопрос: откуда он их взял ?
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 11 апреля 2006 17:23 · Личное сообщение · #7
Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....
Куки и Тмп файлы вообще к этому никаким боком, по ним можно только отследить какие сайты посещал, не более....
А сами пароли, вроде бы хранятся в реестре, если не ошибаюсь, в закодированном виде, а где, не помню, но убить вроде можно, только как, тоже не помню, и вспоминать не хочу, лень......
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 11 апреля 2006 17:23 · Личное сообщение · #8
-=Defender=- пишет:
Ещё один вопрос: откуда он их взял ?
Засунь прогу в отладчик и посмотри.
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 11 апреля 2006 17:27 · Личное сообщение · #9
хм, по идее если галка при коннекте в инет не ставится на Сохранять пароль то он не должен сохраняться в системе, хотя он действительно где-то хранится, т.к. система при реконнетах не спрашивает
заново пасс
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 11 апреля 2006 18:02 · Личное сообщение · #10
в sam'e хранится
| Сообщение посчитали полезным: |
Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 апреля 2006 18:40 · Личное сообщение · #11
Johnson Finger
В аттаче странички из оффлайновой версии WASM. Прочитаешь, поймешь откуда берутся пароли. 7b65_11.04.2006_CRACKLAB.rU.tgz
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 11 апреля 2006 19:47 · Личное сообщение · #12
То ARMICRON - помимо соревнования и выпендривания на то, кто знает англ. лучше, ценных постов там было от силы штук 5 Из 3-х страниц.....
А так интересно было
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник
|
Создано: 11 апреля 2006 19:49 · Поправил: bash · Личное сообщение · #13
Johnson Finger пишет:
Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....
Как раз в себе pwl-ки и хранят пароли для входа в нет. Но только у счастливчиков с установленным ископаемым виндовз9x
А в НТ виндах информация о паролях находится в файле SAM (как сказал Av0id) совместно с файлом SYSTEM, то есть в реестре, но там не сами пароли, а их хеши.
Кстати -=Defender=-, снеси файлик "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\pbk\rasphone.pbk", там тоже чет шифрованное насчет соединений
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 11 апреля 2006 21:18 · Поправил: NIKOLA · Личное сообщение · #14
bash пишет:
rasphone.pbk", там тоже чет шифрованное насчет соединений
А вот здесь какраз и хранятся пароли RAS.
В реестре хранятся пароли от заполненых форм в браузере.
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 11 апреля 2006 21:54 · Личное сообщение · #15
То NIKOLA - и я про то же.... У меня была мысля, что что-то не так.... Просто всегда для сброса пароля советовали удалять все PWL-ки в системе.... Но что-то я не помню, чтобы при этом сбрасывался пароль с нета......
Кстати, где-то у меня валялась небольшая программулька (не троян), которая как раз показывает все кэшированные телефонные номера, логины и пароли....... Можно как раз юзать для того, чтобы знать, чего висит в системе и чего видно......
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 15.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 апреля 2006 22:06 · Личное сообщение · #16
-=Defender=- пишет:
Поставил программму AWPR (Adwanced Windows Password Recovery
Спроси у разработчиков, или в хэлпах от "программулины" почитай.
| Сообщение посчитали полезным: |
Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник
|
Создано: 11 апреля 2006 22:14 · Поправил: bash · Личное сообщение · #17
Johnson Finger пишет:
Но что-то я не помню, чтобы при этом сбрасывался пароль с нета
Блин, говорю же тебе, там они есть пошифрованные, сам пвл-хак пользовал и успешно добывал оттуда пассы на инет! Только это было в бритые 90-ые, ты еще там застрял?
пвл-ки только в Windows'3.11/95/OSR2/98/ME
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 11 апреля 2006 22:30 · Личное сообщение · #18
То bash - ну не знаю, не берусь утверждать.....
Нет, не застрял, но иногда извращаюсь...... Вообще хочу себе винду 3.11 или 1.00 поставить И знаю я в каких системах эти PWL-ки используются
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 11 апреля 2006 23:21 · Поправил: NIKOLA · Личное сообщение · #19
Програмуля, которая показывает рас пароли, см. аттач.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 11 апреля 2006 23:29 · Личное сообщение · #20
бляха, не могу приатачить, не атачится ни хрена.
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 12 апреля 2006 07:04 · Поправил: nice · Личное сообщение · #21
bash
Тебе просто повезло, пароль совпал с паролем входа в винду, в PWL никогда не было паролей на дозвон!
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 12 апреля 2006 09:11 · Личное сообщение · #22
nice Да как не было? Сам лично и много раз!!! их отдуда доставал вот этой тулзой Repwl (version 3.00, commercial) .
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 12 апреля 2006 09:13 · Личное сообщение · #23
Спасибо за ответы !
NIKOLA
Прога, которая показывает RAS пароли у меня есть, но всё равно спасибо
| Сообщение посчитали полезным: |
Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 12 апреля 2006 09:58 · Личное сообщение · #24
В этой проге (AWPR) при выборе "Ручная расшифровка" он показывает -
Файл реестра SYSTEM: \system32\config\SYSTEM
Файл реестра SECURITY: \system32\config\SECURITY
Значит всё находится в этих двух файлах? И если их заменить/очистить, то все логины сотрутся ?
Или я не прав ?
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 12 апреля 2006 10:41 · Личное сообщение · #25
-=Defender=- пишет:
Файл реестра SYSTEM ..... заменить/очистить
Заменить, тебе видимо не подойдет - это кончится форматом С:
А очистить - можно через regedit, если знать ветку или искать программу.
Можно еще regmon запустить и посмотреть куда лезет AWPR .
| Сообщение посчитали полезным: |
Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник
|
Создано: 13 апреля 2006 01:42 · Личное сообщение · #26
tundra37 пишет:
Заменить, тебе видимо не подойдет - это кончится форматом С:
не гони пожалуйста, фармацевтика здесь не нужна.
Если сделать резерв реестра, потом попользовать вынь и подменить все обратно, то ничего криминального не произойдет- все будет как и было!
Даже в дос грузиться не надо, а сделать все это на низком уровне при помощи того же винхекса.
Делал сам и ничего, все работало.
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 13 апреля 2006 06:41 · Личное сообщение · #27
Flint
Был не прав, действительно в pwl:
том числе и Dial Up, и сетевые пароли. Формат выдаваемой информации таков:
*Rna\1-е соединение\1-й логин 1-й пароль
*Rna\2-е соединение\2-й логин 2-й пароль
www.web-hack.ru/articles/old/hack07.html
sp.sz.ru/free_inet_.html
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 13 апреля 2006 11:32 · Личное сообщение · #28
Пытался я их редактировать (System, Security), с помощью той же проги (AWPR), там есть "Редактор парольных хэшей", всё удалил, - результат нулевой. Как были так и остались.
Может кто подскажет прогу, как их безболезненно очистить ?
PS: сегодня попробую заменить...
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 13 апреля 2006 12:53 · Личное сообщение · #29
-=Defender=- Может не прогой, а просто открыть то соединение и ввести левый pass, а внизу галку поставить сохранить пароль. Думаю что winda сама все заменит. Попробуй
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник
|
Создано: 13 апреля 2006 12:55 · Личное сообщение · #30
А файлик с телефонной книгой кильнул?
( http://www.exelab.ru/f/action=vthread&forum=2&topic=4521#1 3 )
-=Defender=- пишет:
сегодня попробую заменить
Стоп-стоп, что на что? Если притащишь файлы с одного компа на другой и попытаешся заменить,
то винда может слетать при инициализации устройств! Так что только с родного компа на него же.
| Сообщение посчитали полезным: |