Сейчас на форуме: Kybyx, user99 (+3 невидимых)

 eXeL@B —› Оффтоп —› Помогите взломать пасс учётки WinXP
Посл.ответ Сообщение

Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 25 октября 2007 19:35
· Личное сообщение · #1

Здравствуйте!
Нужно взломать акк админа на компе. Слил SAM и system, пытался расшифровать(вообщем произвёл стандартный набор действий), но вот проблема вопервых хэш не LM, что существенно усложняет взлом и пароль не маленький(до 5 уже проверил. из каких символов состоит не известно).
Помогите, пожалуйста решить данную проблему. Можно попробовать разделить диапозоны и подбирать на разных машинах(но боюсь 10-и значный пароль мы и всем форумом в ближайшем будующем не подберём ).
ИМХО, остаётся только одно - эксплойт. Кто в курсе подскажите где можного достать реально работающий(WinXP SP2)?

Заранее всем спасибо за помощь!

-----
моя подпись!




Ранг: 129.7 (ветеран), 2thx
Активность: 0.070
Статус: Участник

Создано: 25 октября 2007 19:43
· Личное сообщение · #2

Есть образ загрузочный Windows Admin Hack. попробуй с него.



Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 25 октября 2007 20:11
· Личное сообщение · #3

Можно конечно его сбросить, но это крайний случай. В идеале нужно пасс админа получить

-----
моя подпись!




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 25 октября 2007 20:25
· Личное сообщение · #4

Эксплоит тебе даст права админа на машине, ты их и так можешь получить, а сам пароль только брутфорсом или кейлогером

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 25 октября 2007 20:58
· Личное сообщение · #5

Если пасс ~10 символов, то имхо кейлогер тебе в помощь.

-----
xchg dword [eax], eax




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 25 октября 2007 20:59 · Поправил: v0id2k
· Личное сообщение · #6

Дубль

-----
xchg dword [eax], eax




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 25 октября 2007 21:41
· Личное сообщение · #7

Есть FuckLogon by Ms-Rem.
Я не пробовал, но думаю что он тебе поможет.

Краткое описание:
Троян FuckLogon преднаначен для перехвата паролей на вход в Windows, а также паролей при запуске программ от имени пользователя. Программа создает в системной папке Windows файл mspwd32.dll, где сохраняет все перехваченные пароли пользователей.


70bb_25.10.2007_CRACKLAB.rU.tgz - FuckLogon.zip



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 25 октября 2007 21:44
· Личное сообщение · #8

nice пишет:
Эксплоит тебе даст права админа на машине

Можешь посоветовать проверенный эксплоит для SP2 (если не секрет конечно) ?



Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 25 октября 2007 21:55
· Личное сообщение · #9

Как вариант могу предложить программу Active Password Changer
в инете она есть
грузишь дос с дискеты и прогу запускаешь праоль сбивает с файла sam
ntfs дрова не нужны прога сама к диску напрямую обращается

Можно извернуться еще больше

загрузить NTFS дрова под досом с поддрежкой записи на жесткий
создать папку где-нить и скопировать туда файлы SYSTEM и SAM

запустить прогу Active Password Changer
сбить пароль и перезагрузить компьютер
в винду и сделать там что тебе надо

...... потом перезагрузиться в дос и скопировать файлы из созданной тобой папки
туда где лежат оригинальные SYSTEM и SAM (заменить их)

в итоге пароли останутся теми же
и подопытный юзер не узнает что делали с его компом



Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 28 октября 2007 17:46
· Личное сообщение · #10

GodFather
спасибо, но это я и сам смогу сделать, но этот вариант слабо подходит, т.к. процесс этот не 3-х секунд, и очень даже заметный.

nice пишет:
Эксплоит тебе даст права админа на машине, ты их и так можешь получить

расскажи, пожалуйста, поподробне...

nice пишет:
кейлогером

думал об этом, но тогда надо придумать как заставить ввести пасс админа.


Обьясню ситуацию поподробнее:
Хочу увести пасс в своём учебном заведении. Ну задолбало меня то, что даже патчи не пашут, не говоря уже про инсталляцию и тд...
Вполне подойдёт средство быстрог получения админских прав(грузиться под линукс или дос, менять пасс, делать что нужно, а потом возвращать всё назад слишком заметнно. А если засекут то могу вообще лавочку прикрыть, запороливбиосы и тд.)

-----
моя подпись!





Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 28 октября 2007 18:12
· Личное сообщение · #11

старый проверенный способ: вечером ждешь одмина у дома со старым 8мб жесткем диском.. как он подходит - бьешь ему по башке хардом, ждешь пока очнецо и выпытываешь все пасы (можно еще мобилу отнять на пиво).. поверьте, сполеты бессилны перед этим методом!

-----
invoke OpenFire




Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 28 октября 2007 19:09
· Личное сообщение · #12

Ice-T пишет:
старый проверенный способ: вечером ждешь одмина у дома со старым 8мб жесткем диском.. как он подходит - бьешь ему по башке хардом, ждешь пока очнецо и выпытываешь все пасы (можно еще мобилу отнять на пиво).. поверьте, сполеты бессилны перед этим методом!

глупо

-----
моя подпись!





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 18 февраля 2013 01:44
· Личное сообщение · #13

Вопросик созрел... Вот везде написано, что в XP пароли на вход в чистом виде не хранятся, а только хеши от них... Запустил на днях программку, там кнопочка показать пароль, жмёшь и он показывается)) Пасс конечно короткий, но не думаю что она запрограммирована брутить хеши при запуске...
Откуда она его берёт?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2013 02:10
· Личное сообщение · #14

ну так прогу изучи)




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 18 февраля 2013 02:30 · Поправил: Isaev
· Личное сообщение · #15

если там везде хеши в том же sam файле, то пароль расшифровываться не может... если только при входе где-то сохраняется, но это же предел совершенства мелкомягких тогда...
прожка зовётся Password Recovery Bundle 2013, она многофункциональная, потому вряд ли что-то брутит, при том, что этот процесс в лучшем случае около 9 часов длится(судя по этой: www.osp.ru/os/2000/12/178352 статье), не думаю чтобы этот функционал вешали на кнопку)
просто откуда-то тянет

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 18 февраля 2013 06:52
· Личное сообщение · #16

mimikatz

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: Isaev

Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 20 февраля 2013 13:12
· Личное сообщение · #17

> Эксплоит тебе даст права админа на машине, ты их и так можешь получить, а сам пароль только брутфорсом или кейлогером
Под сп2 должен прокатить VDM сплоет (Ki386BiosCallReturnAddress), получаешь права системы, дальше ставишь в авторан ко всем юзерам засранчега который будет хукать авторизацию в LSA или просто LogonUser или что там в винлогоне вызывается (LSA то точно).

-----
Shalom ebanats!





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 февраля 2013 14:27
· Личное сообщение · #18

void постоянно что-то интересное подкинет)
SLV Эксплоиты то тут при чём? обычная софтинка, без засранчиков... и работает

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 20 февраля 2013 14:37
· Личное сообщение · #19

Это если нет прав админа на сп2. А так юзермод руткит (ньюбкит или как-то так назывался) есть в виде опенсорц софта с функцией перехвата авторизаций.

-----
Shalom ebanats!



 eXeL@B —› Оффтоп —› Помогите взломать пасс учётки WinXP

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати