Пасс админа, расшифровка Sam…?

Discussion in 'Безопасность и Анонимность' started by PHOEN_i_X, 24 Jan 2008.

  1. PHOEN_i_X

    PHOEN_i_X Banned

    Joined:
    24 Jan 2008
    Messages:
    23
    Likes Received:
    319
    Reputations:
    -17
    Как узнать пасс админа, с обычного юзера…
    Читал статьи по pwdump2, пробывал все отл. получалось, но она достает хеши, только если есть права админа …

    Недавно вот хотел узнать пас админа в инсте, там даже настроил как писали, чтобы pwdump2 работал с флехи ч/з autorun и js… а создается пустой txt файл… пробую ч/з ком. строку. пишит типо недостаточно прав…

    Дома щас терь пробую…
    Создал загрузочную дискету, скачал NTFSDOS
    Копирую файл SAM, все нормально

    Далее пробую импортировать L0phtCrack + 4.05
    Открываю SAM, но файла SYSTEM нет
    Пишит: файл SAM взят из windows 2000/xp/2003, но размещение ключа запуска не задано.
    Ключ запуска хранится в реестре компьютера
    Открываем sam
    Ну вот LM-хеш и NT-хеш не такой, как с пом. pwdump2
    LM-хэш: 6C601139D1A3C83ED750C75AA39926EF
    NT-хеш: 25845F54B8477C5170188AA3E7CDCF51
    А в pwdump2 хеш выглядит так:
    ***:1003:38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef843a21f6390cd9e:::
    Хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef843a21f6390cd9e
    Норм. расшифровывается на сайте http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

    LC, понятно выдает такой хеш тк нет файла system, тока я не могу его скопировать на дискету. (у меня он по крайней мере) весит 10,2 метра…

    Пробовал SAMInside 2.6.2.0 и LC3 Password Auditing and Recovery
    Не чего не получается, че делать подскажите пожалуйста … в тупик зашел …

    И еще хотел спросить вот Paragon password cleaner полностью удаляет пароли, а можно ли как то сделать, что бы он не мог удалить пасс ?
     
    #1 PHOEN_i_X, 24 Jan 2008
    Last edited: 24 Jan 2008
  2. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Попробуй Cain&Abel
     
  3. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Пробуй:
    http://www.wasm.ru/article.php?article=lockfileswork
    Скопируй под виндой в другое место(на флешку) SAM и SYSTEM - потом бруть VS L0phtCrack
     
  4. PHOEN_i_X

    PHOEN_i_X Banned

    Joined:
    24 Jan 2008
    Messages:
    23
    Likes Received:
    319
    Reputations:
    -17
    2 iddqd
    спасибо, хорошая прога...
    Немного посмотрел:
    1) вкладка Decoders - LSA Secrets
    сразу пишет пароль админа
    2) Dialup Passwords
    тоже пишит User и password

    Щас поразбираюсь че там с SAM делать то....
    попробывать че нить с хеш калькулятором ...


    2 Spider-intruder
    Спасибо, попробуем...
    вот как раз и надо скопировать SYSTEM...
     
  5. Dimo4ka14

    Dimo4ka14 Elder - Старейшина

    Joined:
    23 Dec 2005
    Messages:
    282
    Likes Received:
    117
    Reputations:
    5
    Однако полезная тема ,сам вчера через сем инсайд пытался хеш узнать,не фига не получилось:( Сегодне кайом попробую.
     
    1 person likes this.
  6. PHOEN_i_X

    PHOEN_i_X Banned

    Joined:
    24 Jan 2008
    Messages:
    23
    Likes Received:
    319
    Reputations:
    -17
    Объясните по онлайн базам хешей>>>
    вот норм. хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef 843a21f6390cd9e
    расшифровывается на сайте:
    http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

    А вот эти онлайн базы не расшифровыет этот хеш:
    http://passcracking.ru/index.php
    http://www.plain-text.info/search/
    http://milw0rm.com/cracker/insert.php
    Я так понял они расшифровывают хеши типа md5,
    В Cane в калькуляторе хешей вводу этот норм хеш. И там калькурятор пишет в таком виде:
    Тип: MD5 29EB8E68E33AF1A948C63D4B261894AE
    Но опять же не могу по базам пробить этот хешь в md5,
    Объясните пожалуйста про типы и какого типа хеши расшифровывают те три сайта...
     
    9 people like this.
  7. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    помогите взломать парольчик пжалуйста - очень очень надо вот LM hash 486E0409E1094BA3AAD3B435B51404EE

    SamInside и lc не ломают=(
     
  8. БИЛИНГ

    БИЛИНГ Banned

    Joined:
    22 Feb 2008
    Messages:
    4
    Likes Received:
    6
    Reputations:
    -35
    Попробуй это aminsi