Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro, johnniewalker, vsv1 (+5 невидимых) |
eXeL@B —› Софт, инструменты —› Вытаскивание хешей из Windows NT |
Посл.ответ | Сообщение |
|
Создано: 20 сентября 2006 08:23 · Личное сообщение · #1 Тема в принципе, достаточно простая - нужно из реестра удалённого компа вытащить хеши паролей (админовских) и быстренько (это уже по возможности) декодировать в нормальноый вид, т.е. посмотреть, какин они там были, какой софт , собственно, для этого нужно использовать? ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 20 сентября 2006 08:38 · Поправил: [EXE]_cutor · Личное сообщение · #2 |
|
Создано: 20 сентября 2006 08:42 · Личное сообщение · #3 [EXE]_cutor А ссылку можно, если не прямую, то хотя б адрес сайта, на котором можно эти проги найти и их описание прочитать, а pwdump не рулит на ХР, и на 2000 Виндах тоже, и вообще она древняя, конечно, я в теме указал, что нужно только на NT, на и на операционки старше тоже не помешало бы. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 20 сентября 2006 08:55 · Поправил: [EXE]_cutor · Личное сообщение · #4 чет я не понял ??? ARCHANGEL пишет: нужно из реестра удалённого компа вытащить хеши паролей если ты имеешь в виду пассы на вход в винду ит.д. то они хранятся в NT системах в файле SAM. тогда причем здесь реестр??? сама прога у меня где то валялась, но версия древняя. качал вроде с wеb-haсk.ru ps: в 98, линолеуМЕ пассы хранятся в файлах PWL в директории винды. помогает прога PWLInside. ----- Ни одно доброе дело не должно остаться безнаказанным !!! |
|
Создано: 20 сентября 2006 21:30 · Личное сообщение · #5 |
|
Создано: 21 сентября 2006 00:26 · Личное сообщение · #6 |
|
Создано: 22 сентября 2006 03:39 · Личное сообщение · #7 |
|
Создано: 22 сентября 2006 09:00 · Личное сообщение · #8 |
|
Создано: 22 сентября 2006 10:47 · Личное сообщение · #9 Crawler пишет: sam и system из repair-а надо удаленно слить repair может содержать уже не актуальную информацию (старые файлы, если они там вообще есть!!!). Crawler пишет: Потому что разблокировать основной файл трудно. А разблокировать основной файл можно только с правами SYSTEM. А если разблокировать файл SYSTEM, то вида зависнет И вообще, как же эти права заполучить удаленно??? Файлы реестра при работающей системе можно получить также при помощи низкоуровневого обращения к винту. Есть такая дыра в первом сервис-паке ХР: планировщик заданий выполняет задания с правами системы. Так вот в случае с этой операционкой можно как-нибудь назначить задание - запуск bat-файла, который и скопирует sam и system куда надо. Хотя как опять же это сделать удаленно? ARCHANGEL У тебя хоть какие нибудь даже не админские аккаунты есть? И вообще, если есть возможность, подойди к этой тачке, ребутни ее, загрузись с флешки и обычным нортон командером скопируй нужные файлы. Если ФС - NTFS, то пользуй NTFS-DOS. Если диски пошифрованы, то пипец. Удачи. |
|
Создано: 22 сентября 2006 11:30 · Личное сообщение · #10 |
|
Создано: 22 сентября 2006 14:10 · Поправил: bash · Личное сообщение · #11 |
|
Создано: 23 сентября 2006 19:11 · Личное сообщение · #12 |
|
Создано: 24 сентября 2006 06:11 · Личное сообщение · #13 а проще всего запустить аттач на машине с паролями... 7009_24.09.2006_CRACKLAB.rU.tgz - PassView.exe ----- Ни одно доброе дело не должно остаться безнаказанным !!! |
|
Создано: 24 сентября 2006 09:58 · Личное сообщение · #14 bash пишет: Есть такая дыра в первом сервис-паке ХР: планировщик заданий выполняет задания с правами системы. Пхх. Старье, давно-о-о пофиксено! И как ты создашь задание? А? А если насчет репайра, то тут ты не прав. У нас в организации все репаир-файлы актуальны. Red Bar0n пишет: Сходите на васм там товарищ эмсирем напесал стотью с исходникаме сталобыть. Тэнкс. посмотрим... Не всегда работает это, вот что я могу вам сказать ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 24 сентября 2006 10:33 · Личное сообщение · #15 |
|
Создано: 28 сентября 2006 05:57 · Личное сообщение · #16 Админы всегда ленивые (ну, кроме кракерских сайтов типа кряклаба=). Для каких старых ОС, я что-то не понял? Для маздаяНТ 4.0, что ли? Или для 98? Я сидел, кстати, под 98, пока форточки не полетели. Но это уже из области оффтопки. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 28 сентября 2006 08:56 · Личное сообщение · #17 |
|
Создано: 29 сентября 2006 07:14 · Личное сообщение · #18 |
|
Создано: 01 октября 2006 01:22 · Личное сообщение · #19 |
|
Создано: 02 октября 2006 01:18 · Поправил: tundra37 · Личное сообщение · #20 |
eXeL@B —› Софт, инструменты —› Вытаскивание хешей из Windows NT |