| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Delphi: Общие вопросы > Небольшой взлом |
| Автор: Pakshin A. S. 18.2.2003, 03:03 |
| Можно ли узнать пароль администратора или другого пользователя в Windows 2000, поверьте очень нужно для личного пользования на своём компьютере. Список пользователей я научился доставать при помощи NetApi32.dll, точнее нашел описания функций, нужных для списка пользователей, на каком-то сайте, а вот про их пароли там ничего не говорилося. Помогите, чем сможете. Буду очень признателен, если напишете целую процедуру с описанием. |
| Автор: X-Vlad 18.2.2003, 03:28 |
| НТ хранит пароли в SAM (Security Accounts Manager - администратор учетных данных в системе защиты). хеш-коды паролей хранятся в реестре, поищи ключ "SAM" Если компьютер под НТ работает в сети то можна перехватить пакет который идёт на сервак (прога L0phtCrack или L0phtCrack+ (русская версия - поддерживает пароли написаные рус. буквами)) Ещё в папке Винды есть папка "Repair" посмотри там. Могу тебе сказать что пароль в НТ\2000\ХР не так легко взломать.. Но если захотеть то всё можна зделать... |
| Автор: [auxx] 18.2.2003, 06:14 | ||
не помню, какой алгоритм исп. НТ, но всякие там MD5 или SHA ты будешь взламывать веками |
| Автор: X-Vlad 18.2.2003, 08:12 |
| я не спорю что кодировку Мд5 или другую взломать трудно и долго но ето зависит от количества символов в ключе или в пароле. я не думаю что админ ставит пароль на систему больше 10 символов...а такое количество можна взломать за пару часов! главное что-бы алгоритм был хороший. L0phtCrack ети пароли взламывает. |
| Автор: stab 18.2.2003, 13:28 |
| только вот SAM отключен в 2k и XP, тока под оригинальным NT это проканает. |
| Автор: stab 18.2.2003, 13:29 |
| ... точнее не SAM, а старый способ хранения информации о паролях |
| Автор: X-Vlad 18.2.2003, 21:26 |
| SAM в 2000\XP неотключен ето я тебе могу сказать точно. дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их. Вообще-то я думаю что тема взлома паролей не для етого форума.... Для получения такой инфы надо ити на хакер.ру или дать по поиску на поисковом сервере... у меня была дока по взлому 2000 но я её где-то потерял... найду - обезательно тут напишу. Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые. (Скажу честно ету инфу я непроверял.) но так пишет книга... |
| Автор: Vit 19.2.2003, 00:56 | ||
Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь. |
| Автор: X-Vlad 19.2.2003, 04:00 | ||
возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;) |
| Автор: dim 19.2.2003, 04:33 | ||||
Этот ключ очень даже не пустой...
Не уверен насчет формулировки правильного конфигурирования, поскольку опции довольно специфичные, к тому же не во всех случаях применимые поскольку в Win2k, например, есть глюк связанный с подсчетом usage для аккаунтов с включеной квотой на дирах для которых включено NTFS сжатие (попросту говоря неправильно считает). |
| Автор: Igel 21.2.2003, 15:00 | ||
На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!! |
| Автор: man2002ua 21.2.2003, 18:52 | ||
Опеределенно, все что защищено, может быть взломано |
| Автор: [auxx] 21.2.2003, 20:16 | ||
Согласен, но цена такого взлома может быть очень большой. И продолжительность тоже |
| Автор: 78125 21.2.2003, 21:51 |
| Я про тему - а что такое тогда БОЛЬШОЙ взлом? |
| Автор: RA 21.2.2003, 23:20 |
| Не знаю в тему ли я но вот что я нашёл на деп хаусе: Взломан SYSKEY! Программа SAMInside 2.0 - ПЕРВАЯ в мире, которая позволяет подбирать пароли к SAM-файлам Win2000/XP, зашифрованных утилитой SYSKEY! На AthlonXP 1700+ скорость перебора почти 5 МИЛЛИОНОВ паролей/сек! За дополнительной информацией обращайтесь на http://www.insidepro.tk |