![]() |
eXeL@B —› Вопросы новичков —› как узнать пароль windowsXP? |
Посл.ответ | Сообщение |
|
Создано: 21 января 2007 23:16 · Личное сообщение · #1 |
|
Создано: 22 января 2007 01:55 · Личное сообщение · #2 |
|
Создано: 22 января 2007 03:09 · Личное сообщение · #3 |
|
Создано: 22 января 2007 04:59 · Личное сообщение · #4 tundra37 пишет: скорость невысокая(именно для ХП даже для "свежих" взломщиков). Поэтому проще либо подменить хеш, либо "спернуть" пароль другими способами. Можно сначала вычислить таблицы с хешами, а потом просто сверить - т.к. сравнение идет на порядок быстрее чем вычисление. www.rainbowcrack.com/downloads/?PHPSESSID=cde51002c5fef13ed98984ca0cf9ccb5 ![]() |
|
Создано: 22 января 2007 23:00 · Личное сообщение · #5 |
|
Создано: 23 января 2007 00:52 · Личное сообщение · #6 |
|
Создано: 23 января 2007 04:44 · Личное сообщение · #7 |
|
Создано: 23 января 2007 06:37 · Личное сообщение · #8 tundra37 пишет: Там речь идет о LANMAN В хелпе даже есть пояснение - в старой винде создается lm хеш. В новых - и lm, и nt. Подбирать легче Lm, т.к. там lowercase и uppercase кодируются одинаково (А и а, например), сначала подбираем lm, а потом перебираются все варианты постановки верхнего регистра по Nt хешу. ![]() |
|
Создано: 23 января 2007 10:42 · Личное сообщение · #9 |
|
Создано: 23 января 2007 11:08 · Личное сообщение · #10 Вообще-то читать хелпаки и мануалы как оказывается достаточно полезное занятие. Скачай СамИнсайд, там к нему хелпак идет, в котором все достаточно подробно описано, да и на сайте там тож расписано... По крайней мере будешь знать что искать. З.Ы. Практически можно отломать пароль на винду только с буквами-цифрами (у меня на Cel 1,6 подбирало за 15 часов. Ломать лучше по LM-хешам. Так быстрее. ![]() |
|
Создано: 23 января 2007 11:22 · Личное сообщение · #11 |
|
Создано: 23 января 2007 11:33 · Поправил: HoBleen · Личное сообщение · #12 Gluk Учи матчасть! lm пароль разбивается на хеши по 8 символов и каждая часть подбирается отдельно. Таблица для букв - цифр - знаков занимает чуть меньше 5 гигов и подбирается минуты за две. Gluk пишет: годика так 3-4 посидиш.. Даже если использовать и русские буквы - просидишь год с 800 мгц компом. ![]() |
|
Создано: 23 января 2007 11:53 · Поправил: =Usacha= · Личное сообщение · #13 |
|
Создано: 23 января 2007 12:19 · Личное сообщение · #14 |
|
Создано: 24 января 2007 00:54 · Личное сообщение · #15 |
|
Создано: 24 января 2007 05:13 · Личное сообщение · #16 |
|
Создано: 24 января 2007 05:23 · Личное сообщение · #17 |
|
Создано: 26 января 2007 08:05 · Личное сообщение · #18 HoBleen www.insidepro.com/rainbow.php?lang=rus На англицком было почти все нормально. Удивила только цифра - вероятность подбора - не 100% А на русском все стало на места - 18 Гб это таблицы для 99% подбора паролей из 1-7 символов-знаков. Стоит задать 10 символов - таблицы становятся огромными, а вероятность - увы, увы .... ![]() ![]() |
|
Создано: 26 января 2007 08:22 · Личное сообщение · #19 |
|
Создано: 26 января 2007 18:23 · Личное сообщение · #20 |
|
Создано: 28 января 2007 02:08 · Поправил: MACKLIA · Личное сообщение · #21 Если вход в винду кемто уже произведён , а задача в том чтобы зайти после так скажем ''законного пользователя'' без пароля ,то можно это сделать через рестр. Допустим сделаем REG файл.Для этого открываем блокнот и пишем туда такую штуку: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "AutoAdminLogon"="1" "ForceAutoLogon"="1" Потом сохраняем под любым именем с расширением REG (например 123.reg).При запуске этого файла в реестр будут внесены параметры которые позволят войти в систему вообще без пароля.Для того чтобы пароль снова начал спрашиваться нужно в созданном файле изменить единицы на нули. Вся задача сводится к тому ,что пока пользователь отошёл от компа изменить параметры реестра и следующий вход будет произведён уже без пароля,ну а потом вернуть пароль на место чтобы не вызывать лишних подозрений. ----- Что один человек сделал , другой всегда сломать может... ![]() |
|
Создано: 28 января 2007 07:10 · Личное сообщение · #22 HoBleen пишет: Учи матчасть! lm пароль разбивается на хеши по 8 символов и каждая часть подбирается отдельно. Таблица для букв - цифр - знаков занимает чуть меньше 5 гигов и подбирается минуты за две. Истину глаголешь. Кстати, в /repair можно часто (но не всегда) взять актуальные SAM и SYSTEM. tundra37 пишет: Стоит задать 10 символов - таблицы становятся огромными, а вероятность - увы, увы .... Экспоненциальный рост затрат времени/ресурсов. ![]() ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
|
Создано: 28 января 2007 09:15 · Поправил: AlexZ · Личное сообщение · #23 Короче, есть прога "LCP". Девяти символьный пассвурд из русских букв подобрал минут за 10 с компом в единицу Гы Гы Цэ AMD'шной силы. Не знаю какой там был хэш LM или NT, возможно оба. Если не ошибаюсь, то NT - это шэш от LM'а. Юз0йте т0блички ![]() Кстате, l0pht crack криво работает с пассвурдами из русских символов. ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 28 января 2007 10:09 · Личное сообщение · #24 Crawler пишет: Кстати, в /repair можно часто (но не всегда) взять актуальные SAM и SYSTEM. Угу, не всегда. А вот когда происходит копирование файлов в эту папку? Сам искал, нашел только что бекап осуществляется при "резервном копировании", что имеется ввиду под этой фразой я не понял( мб кто-нить просветит меня? =) ![]() |
|
Создано: 28 января 2007 11:35 · Личное сообщение · #25 |
|
Создано: 28 января 2007 11:40 · Личное сообщение · #26 |
|
Создано: 28 января 2007 12:43 · Поправил: =Usacha= · Личное сообщение · #27 В выбранном каталоге, например C:System Volume Information\_restore{D86480E3-73EF-47BC-A0EB-
По ходу вопрос с добыванием ключей реестра решен. (см www.computery.ru/upgrade/faq/soft/2003/sfaq_108.htm) ![]() |
![]() |
eXeL@B —› Вопросы новичков —› как узнать пароль windowsXP? |