![]() |
|
Модераторы: Poseidon, Snowy, bems, MetalFan |
![]()
|
|
| Pakshin A. S. |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 5056 Регистрация: 16.2.2003 Репутация: 21 Всего: 61 |
Можно ли узнать пароль администратора или другого пользователя в Windows 2000, поверьте очень нужно для личного пользования на своём компьютере.
Список пользователей я научился доставать при помощи NetApi32.dll, точнее нашел описания функций, нужных для списка пользователей, на каком-то сайте, а вот про их пароли там ничего не говорилося. Помогите, чем сможете. Буду очень признателен, если напишете целую процедуру с описанием. |
|||
|
||||
| X-Vlad |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 570 Регистрация: 10.4.2002 Где: Украина, Львов Репутация: 1 Всего: 5 |
НТ хранит пароли в SAM (Security Accounts Manager - администратор учетных данных в системе защиты).
хеш-коды паролей хранятся в реестре, поищи ключ "SAM" Если компьютер под НТ работает в сети то можна перехватить пакет который идёт на сервак (прога L0phtCrack или L0phtCrack+ (русская версия - поддерживает пароли написаные рус. буквами)) Ещё в папке Винды есть папка "Repair" посмотри там. Могу тебе сказать что пароль в НТ\2000\ХР не так легко взломать.. Но если захотеть то всё можна зделать... |
|||
|
||||
| [auxx] |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 148 Регистрация: 2.2.2003 Репутация: нет Всего: нет |
не помню, какой алгоритм исп. НТ, но всякие там MD5 или SHA ты будешь взламывать веками |
|||
|
||||
| X-Vlad |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 570 Регистрация: 10.4.2002 Где: Украина, Львов Репутация: 1 Всего: 5 |
я не спорю что кодировку Мд5 или другую взломать трудно и долго но ето зависит от количества символов в ключе или в пароле.
я не думаю что админ ставит пароль на систему больше 10 символов...а такое количество можна взломать за пару часов! главное что-бы алгоритм был хороший. L0phtCrack ети пароли взламывает. |
|||
|
||||
| stab |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1839 Регистрация: 1.1.2003 Репутация: 14 Всего: 48 |
только вот SAM отключен в 2k и XP, тока под оригинальным NT это проканает.
-------------------- 6, 6, 6 - the number of the beast. |
|||
|
||||
| stab |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 1839 Регистрация: 1.1.2003 Репутация: 14 Всего: 48 |
... точнее не SAM, а старый способ хранения информации о паролях
-------------------- 6, 6, 6 - the number of the beast. |
|||
|
||||
| X-Vlad |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 570 Регистрация: 10.4.2002 Где: Украина, Львов Репутация: 1 Всего: 5 |
SAM в 2000\XP неотключен ето я тебе могу сказать точно.
дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их. Вообще-то я думаю что тема взлома паролей не для етого форума.... Для получения такой инфы надо ити на хакер.ру или дать по поиску на поисковом сервере... у меня была дока по взлому 2000 но я её где-то потерял... найду - обезательно тут напишу. Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые. (Скажу честно ету инфу я непроверял.) но так пишет книга... |
|||
|
||||
| Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: 48 Всего: 207 |
Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь. -------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
| X-Vlad |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 570 Регистрация: 10.4.2002 Где: Украина, Львов Репутация: 1 Всего: 5 |
возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;) |
|||
|
||||
| dim |
|
||||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 24.12.2002 Репутация: нет Всего: нет |
Этот ключ очень даже не пустой...
Не уверен насчет формулировки правильного конфигурирования, поскольку опции довольно специфичные, к тому же не во всех случаях применимые поскольку в Win2k, например, есть глюк связанный с подсчетом usage для аккаунтов с включеной квотой на дирах для которых включено NTFS сжатие (попросту говоря неправильно считает). --------------------
that's all |
||||
|
|||||
| Igel |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 29.8.2002 Репутация: нет Всего: нет |
На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!! |
|||
|
||||
| man2002ua |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 943 Регистрация: 12.11.2002 Где: Киев Репутация: нет Всего: 2 |
Опеределенно, все что защищено, может быть взломано -------------------- "Нет ничего более постоянного, чем временное" |
|||
|
||||
| [auxx] |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 148 Регистрация: 2.2.2003 Репутация: нет Всего: нет |
Согласен, но цена такого взлома может быть очень большой. И продолжительность тоже |
|||
|
||||
| 78125 |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 198 Регистрация: 20.1.2003 Где: Санкт-Петербург Репутация: нет Всего: нет |
Я про тему - а что такое тогда БОЛЬШОЙ взлом?
--------------------
купим подпись |
|||
|
||||
| RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 14 Всего: 115 |
Не знаю в тему ли я но вот что я нашёл на деп хаусе:
Взломан SYSKEY! Программа SAMInside 2.0 - ПЕРВАЯ в мире, которая позволяет подбирать пароли к SAM-файлам Win2000/XP, зашифрованных утилитой SYSKEY! На AthlonXP 1700+ скорость перебора почти 5 МИЛЛИОНОВ паролей/сек! За дополнительной информацией обращайтесь на http://www.insidepro.tk |
|||
|
||||
![]()
|
| Правила форума "Delphi: Общие вопросы" | |
|
|
Запрещается! 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |