Модераторы: Poseidon, Snowy, bems, MetalFan
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Небольшой взлом, Admin и Windows 2000 
:(
    Опции темы
Pakshin A. S.
  Дата 18.2.2003, 03:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 5056
Регистрация: 16.2.2003

Репутация: 21
Всего: 61



Можно ли узнать пароль администратора или другого пользователя в Windows 2000, поверьте очень нужно для личного пользования на своём компьютере.
Список пользователей я научился доставать при помощи NetApi32.dll, точнее нашел описания функций, нужных для списка пользователей, на каком-то сайте, а вот про их пароли там ничего не говорилося. Помогите, чем сможете. Буду очень признателен, если напишете целую процедуру с описанием.
PM   Вверх
X-Vlad
Дата 18.2.2003, 03:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 570
Регистрация: 10.4.2002
Где: Украина, Львов

Репутация: 1
Всего: 5



НТ хранит пароли в SAM (Security Accounts Manager - администратор учетных данных в системе защиты).
хеш-коды паролей хранятся в реестре, поищи ключ "SAM"
Если компьютер под НТ работает в сети то можна перехватить пакет который идёт на сервак (прога L0phtCrack или L0phtCrack+ (русская версия - поддерживает пароли написаные рус. буквами))
Ещё в папке Винды есть папка "Repair" посмотри там.
Могу тебе сказать что пароль в НТ\2000\ХР не так легко взломать..smile.gif
Но если захотеть то всё можна зделать...


--------------------
Хорошая штука - комп..:)
www.x-vlad.com
PM MAIL WWW ICQ   Вверх
[auxx]
Дата 18.2.2003, 06:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 2.2.2003

Репутация: нет
Всего: нет



Цитата
хеш-коды паролей хранятся в реестре, поищи ключ "SAM"

не помню, какой алгоритм исп. НТ, но всякие там MD5 или SHA ты будешь взламывать веками smile.gif
PM MAIL   Вверх
X-Vlad
Дата 18.2.2003, 08:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 570
Регистрация: 10.4.2002
Где: Украина, Львов

Репутация: 1
Всего: 5



я не спорю что кодировку Мд5 или другую взломать трудно и долго но ето зависит от количества символов в ключе или в пароле.

я не думаю что админ ставит пароль на систему больше 10 символов...а такое количество можна взломать за пару часов! главное что-бы алгоритм был хороший.

L0phtCrack ети пароли взламывает.


--------------------
Хорошая штука - комп..:)
www.x-vlad.com
PM MAIL WWW ICQ   Вверх
stab
Дата 18.2.2003, 13:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Экс. модератор
Сообщений: 1839
Регистрация: 1.1.2003

Репутация: 14
Всего: 48



только вот SAM отключен в 2k и XP, тока под оригинальным NT это проканает.


--------------------
6, 6, 6 - the number of the beast.
PM MAIL WWW   Вверх
stab
Дата 18.2.2003, 13:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Экс. модератор
Сообщений: 1839
Регистрация: 1.1.2003

Репутация: 14
Всего: 48



... точнее не SAM, а старый способ хранения информации о паролях


--------------------
6, 6, 6 - the number of the beast.
PM MAIL WWW   Вверх
X-Vlad
Дата 18.2.2003, 21:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 570
Регистрация: 10.4.2002
Где: Украина, Львов

Репутация: 1
Всего: 5



SAM в 2000\XP неотключен ето я тебе могу сказать точно.
дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их.
Вообще-то я думаю что тема взлома паролей не для етого форума....

Для получения такой инфы надо ити на хакер.ру или дать по поиску на поисковом сервере...
у меня была дока по взлому 2000 но я её где-то потерял... найду - обезательно тут напишу.smile.gif



Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые.

(Скажу честно ету инфу я непроверял.) но так пишет книга...smile.gif


--------------------
Хорошая штука - комп..:)
www.x-vlad.com
PM MAIL WWW ICQ   Вверх
Vit
Дата 19.2.2003, 00:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: 48
Всего: 207



Цитата(X @ 18.2.2003, 12:26)
Взломать НТ(!!!) можна - загружаетесь з загрузочной дискеты переносите базу SAM в другое место, после чего перезапускаете комп. После перезагрузки винда несможет найти базу даных паролей и создаст новую там будет два пользователя Administrator и Guest причем пароли у них будут пустые.

(Скажу честно ету инфу я непроверял.) но так пишет книга...smile.gif

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь.


--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
X-Vlad
Дата 19.2.2003, 04:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 570
Регистрация: 10.4.2002
Где: Украина, Львов

Репутация: 1
Всего: 5



Цитата

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием. Ни каких файлов, загрузившись с дискетты ты там не удалишь.


возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;)


--------------------
Хорошая штука - комп..:)
www.x-vlad.com
PM MAIL WWW ICQ   Вверх
dim
Дата 19.2.2003, 04:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 106
Регистрация: 24.12.2002

Репутация: нет
Всего: нет



Цитата

дествительно в реестре етот ключ пустой но в %SystemRoot%\repair\ еть интересные файлы посмотри их.

Этот ключ очень даже не пустой... smile.gif
Цитата

Ну если машина нормально сконфигурирована, то там стоит NTFS с сжатием и шифрованием.

Не уверен насчет формулировки правильного конфигурирования, поскольку опции довольно специфичные, к тому же не во всех случаях применимые поскольку в Win2k, например, есть глюк связанный с подсчетом usage для аккаунтов с включеной квотой на дирах для которых включено NTFS сжатие (попросту говоря неправильно считает).
--------------------
that's all
PM MAIL   Вверх
Igel
Дата 21.2.2003, 15:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 29.8.2002

Репутация: нет
Всего: нет



Цитата
возможно ты и прав. Если стоит NTFS то загрузившись с простой загрузочной дискеты ты даже диск не увидишь - нужно дискету которая поддержывает NTFS но даже сней ты получишь доступ к диску - ReadOnly ;)


На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!!
PM MAIL   Вверх
man2002ua
Дата 21.2.2003, 18:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 943
Регистрация: 12.11.2002
Где: Киев

Репутация: нет
Всего: 2



Цитата
На это могу сказать, что можно все. Есть прога NTFSDos Pro версия 4, так она позволяет создать загрузочную дискету и с ней полный доступ на на NTFS-ые диски. Не знаю, как там с безопасностью, точнее к защищенным папкам, но SAM и прочие файлы реестра я таким образом читал и менял!!


Опеределенно, все что защищено, может быть взломано smile.gif, даже если мы в это не верим


--------------------
"Нет ничего более постоянного, чем временное"
PM MAIL   Вверх
[auxx]
Дата 21.2.2003, 20:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 2.2.2003

Репутация: нет
Всего: нет



Цитата
Опеределенно, все что защищено, может быть взломано , даже если мы в это не верим

Согласен, но цена такого взлома может быть очень большой. И продолжительность тоже
PM MAIL   Вверх
78125
Дата 21.2.2003, 21:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 198
Регистрация: 20.1.2003
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Я про тему - а что такое тогда БОЛЬШОЙ взлом?
--------------------
купим подпись
PM MAIL   Вверх
RA
Дата 21.2.2003, 23:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес

Репутация: 14
Всего: 115



Не знаю в тему ли я но вот что я нашёл на деп хаусе:

Взломан SYSKEY! Программа SAMInside 2.0 - ПЕРВАЯ в мире, которая позволяет подбирать пароли к SAM-файлам Win2000/XP, зашифрованных утилитой SYSKEY!
На AthlonXP 1700+ скорость перебора почти 5 МИЛЛИОНОВ паролей/сек!
За дополнительной информацией обращайтесь на http://www.insidepro.tk


PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1104 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.