![]() |
eXeL@B —› Оффтоп —› Помогите взломать пасс учётки WinXP |
Посл.ответ | Сообщение |
|
Создано: 25 октября 2007 19:35 · Личное сообщение · #1 Здравствуйте! Нужно взломать акк админа на компе. Слил SAM и system, пытался расшифровать(вообщем произвёл стандартный набор действий), но вот проблема вопервых хэш не LM, что существенно усложняет взлом и пароль не маленький(до 5 уже проверил. из каких символов состоит не известно). Помогите, пожалуйста решить данную проблему. Можно попробовать разделить диапозоны и подбирать на разных машинах(но боюсь 10-и значный пароль мы и всем форумом в ближайшем будующем не подберём ![]() ИМХО, остаётся только одно - эксплойт. Кто в курсе подскажите где можного достать реально работающий(WinXP SP2)? Заранее всем спасибо за помощь! ----- моя подпись! ![]() |
|
Создано: 25 октября 2007 19:43 · Личное сообщение · #2 |
|
Создано: 25 октября 2007 20:11 · Личное сообщение · #3 |
|
Создано: 25 октября 2007 20:25 · Личное сообщение · #4 |
|
Создано: 25 октября 2007 20:58 · Личное сообщение · #5 |
|
Создано: 25 октября 2007 20:59 · Поправил: v0id2k · Личное сообщение · #6 |
|
Создано: 25 октября 2007 21:41 · Личное сообщение · #7 Есть FuckLogon by Ms-Rem. Я не пробовал, но думаю что он тебе поможет. Краткое описание: Троян FuckLogon преднаначен для перехвата паролей на вход в Windows, а также паролей при запуске программ от имени пользователя. Программа создает в системной папке Windows файл mspwd32.dll, где сохраняет все перехваченные пароли пользователей. ![]() ![]() |
|
Создано: 25 октября 2007 21:44 · Личное сообщение · #8 |
|
Создано: 25 октября 2007 21:55 · Личное сообщение · #9 Как вариант могу предложить программу Active Password Changer в инете она есть грузишь дос с дискеты и прогу запускаешь праоль сбивает с файла sam ntfs дрова не нужны прога сама к диску напрямую обращается Можно извернуться еще больше загрузить NTFS дрова под досом с поддрежкой записи на жесткий создать папку где-нить и скопировать туда файлы SYSTEM и SAM запустить прогу Active Password Changer сбить пароль и перезагрузить компьютер в винду и сделать там что тебе надо ![]() ...... потом перезагрузиться в дос и скопировать файлы из созданной тобой папки туда где лежат оригинальные SYSTEM и SAM (заменить их) в итоге пароли останутся теми же и подопытный юзер не узнает что делали с его компом ![]() |
|
Создано: 28 октября 2007 17:46 · Личное сообщение · #10 GodFather спасибо, но это я и сам смогу сделать, но этот вариант слабо подходит, т.к. процесс этот не 3-х секунд, и очень даже заметный. nice пишет: Эксплоит тебе даст права админа на машине, ты их и так можешь получить расскажи, пожалуйста, поподробне... nice пишет: кейлогером думал об этом, но тогда надо придумать как заставить ввести пасс админа. Обьясню ситуацию поподробнее: Хочу увести пасс в своём учебном заведении. Ну задолбало меня то, что даже патчи не пашут, не говоря уже про инсталляцию и тд... Вполне подойдёт средство быстрог получения админских прав(грузиться под линукс или дос, менять пасс, делать что нужно, а потом возвращать всё назад слишком заметнно. А если засекут то могу вообще лавочку прикрыть, запороливбиосы и тд.) ----- моя подпись! ![]() |
|
Создано: 28 октября 2007 18:12 · Личное сообщение · #11 |
|
Создано: 28 октября 2007 19:09 · Личное сообщение · #12 |
|
Создано: 18 февраля 2013 01:44 · Личное сообщение · #13 Вопросик созрел... Вот везде написано, что в XP пароли на вход в чистом виде не хранятся, а только хеши от них... Запустил на днях программку, там кнопочка показать пароль, жмёшь и он показывается)) Пасс конечно короткий, но не думаю что она запрограммирована брутить хеши при запуске... Откуда она его берёт? ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh ![]() |
|
Создано: 18 февраля 2013 02:10 · Личное сообщение · #14 |
|
Создано: 18 февраля 2013 02:30 · Поправил: Isaev · Личное сообщение · #15 если там везде хеши в том же sam файле, то пароль расшифровываться не может... если только при входе где-то сохраняется, но это же предел совершенства мелкомягких тогда... прожка зовётся Password Recovery Bundle 2013, она многофункциональная, потому вряд ли что-то брутит, при том, что этот процесс в лучшем случае около 9 часов длится(судя по этой: www.osp.ru/os/2000/12/178352 статье), не думаю чтобы этот функционал вешали на кнопку) просто откуда-то тянет ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh ![]() |
|
Создано: 18 февраля 2013 06:52 · Личное сообщение · #16 |
|
Создано: 20 февраля 2013 13:12 · Личное сообщение · #17 > Эксплоит тебе даст права админа на машине, ты их и так можешь получить, а сам пароль только брутфорсом или кейлогером Под сп2 должен прокатить VDM сплоет (Ki386BiosCallReturnAddress), получаешь права системы, дальше ставишь в авторан ко всем юзерам засранчега который будет хукать авторизацию в LSA или просто LogonUser или что там в винлогоне вызывается (LSA то точно). ----- Shalom ebanats! ![]() |
|
Создано: 20 февраля 2013 14:27 · Личное сообщение · #18 |
|
Создано: 20 февраля 2013 14:37 · Личное сообщение · #19 |
![]() |
eXeL@B —› Оффтоп —› Помогите взломать пасс учётки WinXP |