Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: Общие вопросы > Небольшой взлом


Автор: Pakshin A. S. 18.2.2003, 03:03
Можно ли узнать пароль администратора или другого пользователя в Windows 2000, поверьте очень нужно для личного пользования на своём компьютере.
Список пользователей я научился доставать при помощи NetApi32.dll, точнее нашел описания функций, нужных для списка пользователей, на каком-то сайте, а вот про их пароли там ничего не говорилося. Помогите, чем сможете. Буду очень признателен, если напишете целую процедуру с описанием.

Автор: X-Vlad 18.2.2003, 03:28
НТ хранит пароли в SAM (Security Accounts Manager - администратор учетных данных в системе защиты).
хеш-коды паролей хранятся в реестре, поищи ключ "SAM"
Если компьютер под НТ работает в сети то можна перехватить пакет который идёт на сервак (прога L0phtCrack или L0phtCrack+ (русская версия - поддерживает пароли написаные рус. буквами))
Ещё в папке Винды есть папка "Repair" посмотри там.
Могу тебе сказать что пароль в НТ\2000\ХР не так легко взломать..smile.gif
Но если захотеть то всё можна зделать...

Автор: [auxx] 18.2.2003, 06:14
Цитата
хеш-коды паролей хранятся в реестре, поищи ключ "SAM"

не помню, какой алгоритм исп. НТ, но всякие там MD5 или SHA ты будешь взламывать веками smile.gif

Автор: X-Vlad 18.2.2003, 08:12
я не спорю что кодировку Мд5 или другую взломать трудно и долго но ето зависит от количества символов в ключе или в пароле.

я не думаю что админ ставит пароль на систему больше 10 символов...а такое количество можна взломать за пару часов! главное что-бы алгоритм был хороший.

L0phtCrack ети пароли взламывает.

Автор: stab 18.2.2003, 13:28
только вот SAM отключен в 2k и XP, тока под оригинальным NT это проканает.

Автор: stab 18.2.2003, 13:29
... точнее не SAM, а старый способ хранения информации о паролях

Автор: X-Vlad 18.2.2003, 21:26
SAM в 2000\XP неотключен ето я тебе могу сказать точно.
дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их.
Вообще-то я думаю что тема взлома паролей не для етого форума....

Для получения такой инфы надо ити на хакер.ру или дать по поиску на поисковом сервере...
у меня была дока по взлому 2000 но я её где-то потерял... найду - обезательно тут напишу.smile.gif



Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые.

(Скажу честно ету инфу я непроверял.) но так пишет книга...smile.gif

Автор: Vit 19.2.2003, 00:56
Цитата(X @ 18.2.2003, 12:26)
Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые.

(Скажу честно ету инфу я непроверял.) но так пишет книга...smile.gif

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь.

Автор: X-Vlad 19.2.2003, 04:00
Цитата

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь.


возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;)

Автор: dim 19.2.2003, 04:33
Цитата

дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их.

Этот ключ очень даже не пустой... smile.gif
Цитата

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием.

Не уверен насчет формулировки правильного конфигурирования, поскольку опции довольно специфичные, к тому же не во всех случаях применимые поскольку в Win2k, например, есть глюк связанный с подсчетом usage для аккаунтов с включеной квотой на дирах для которых включено NTFS сжатие (попросту говоря неправильно считает).

Автор: Igel 21.2.2003, 15:00
Цитата
возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;)


На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!!

Автор: man2002ua 21.2.2003, 18:52
Цитата
На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!!


Опеределенно, все что защищено, может быть взломано smile.gif, даже если мы в это не верим

Автор: [auxx] 21.2.2003, 20:16
Цитата
Опеределенно, все что защищено, может быть взломано , даже если мы в это не верим

Согласен, но цена такого взлома может быть очень большой. И продолжительность тоже

Автор: 78125 21.2.2003, 21:51
Я про тему - а что такое тогда БОЛЬШОЙ взлом?

Автор: RA 21.2.2003, 23:20
Не знаю в тему ли я но вот что я нашёл на деп хаусе:

Взломан SYSKEY! Программа SAMInside 2.0 - ПЕРВАЯ в мире, которая позволяет подбирать пароли к SAM-файлам Win2000/XP, зашифрованных утилитой SYSKEY!
На AthlonXP 1700+ скорость перебора почти 5 МИЛЛИОНОВ паролей/сек!
За дополнительной информацией обращайтесь на http://www.insidepro.tk


Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)