C:\WINDOWS\system32\config, в файл SAM

Discussion in 'Криптография, расшифровка хешей' started by КОТ_01, 5 May 2008.

  1. КОТ_01

    КОТ_01 New Member

    Joined:
    16 Nov 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    Озадачился, найти на своём компе, все сохранённые пароли, от аськи, мыла и т.д., в итоге нашол не сами пароли а хеши. 5 дней на Майские праздники облазил весь инет, скачал программ на 500 мегов, по расшифровки хеша. И пришол к токому мнению, что это всё лажа, на многочисленных форумах, хацкеры бъюе себя кулаком в грудь, и хвастают друг перед другом, как они брутили хеш, за 15 минут. Вот только это на мой взгляд просто трёп и хеш нельзя расшифровать. Придя к такому мнению, я бросил заниматься поиском проги, которая расшифровывает хеш. Но пытливый ум, всё равно хочет расшифровать эту головоломку. WINXP, сохраняет все пароли, с помощью MPR, можно посмотреть некоторые пароли, но он не видит аську, и не все мои данные почтовых ящиков. Кароче такой вопрос:
    Где в WINXP, могут храниться пароли (не хеш), и вообще хранятся ли они. Вообще то читал что они хранятся в C:\WINDOWS\system32\config, в файле SAM, но винда не даёт открыть этот файл. В инете об этом написано много, но никто до сих пор не знает, а точно ли они там лежат, не говоря о том что их оттуда никто не может вытащить. Может, кто подскажет Ламеру, как можно заполучить всё это (для начало на своей машине, а потом полезу к знакомым :cool:

    В дополнение, вот сам хеш:
    3a3d0b48b827ca51
    Кто, может поможет его расшифровать :)
     
    #1 КОТ_01, 5 May 2008
    Last edited: 5 May 2008
  2. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    бугога. какое отношение это имеет к форумам, а?

    файл SAM ты открыть не могешь. тебе нужен лайв-сд дистрибутив линукса. через линукс кидаешь на флеху, потом кидаешь в SAMInside и ждешь.

    ну или же юзаешь ERDCommander (или как там). ты там меняешь пароль админа на свой, а не расшифровываешь.


    все эти способы действительны если имеется доступ к компу

    зы. люди юзают словари или ботнеты
     
  3. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    хеш нельзя расшифровать.
    хеш мона сбрутить, но не расшифровать.
    ты, детка, наверное, просто не знаешь что такое хеш. хеш это результат хеширования. а хеширование это:
     
  4. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    T-Rey
    может ты знаешь где хранятся пассы или как их расшифровать? нех ржать, если сам ламер.

    мафака, опять меня опередили ))
     
  5. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    ФакЛер Или как там... вот теперь переведи написанное?
    Я обратил внимание юного пользователя на небольшую неграмотность... и как вижу оказался не одним.

    Самы вытаскивают через лайф сид... гдето помню была статься про сам в реестре..да толку от них...

    Если хочешь восстановить контроль админа, грузи с спец-дискеты и обнуляй пароли.

    Если хочешь чтобы админ не знал... брути через СамИнсайд, где то 3 мил пароля в сек Или я может путаю.
     
  6. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    скорость напрямую зависит от скорости процессора. и количества ядер. тоесть чем больше ядер и чем сильнее проц тем быстрее идет брут.

    зы T-Rey зочем повторять то что я написл выше? (*
     
    1 person likes this.
  7. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    Не обижайся) держи конфетку + ))

    Я право отвлекся на поиск имени программы... вот пост пропустил.

    А какую роль играет ветка Сам в реестре?
     
  8. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    На вопрос ТС "Где в Winxp, могут храниться пароли (не хеш), и вообще хранятся ли они."

    Везде Каждое внешнее приложение шифрует и прячет свои пассы по своему... во всевозможные файлы, реестр...
    Мегахранилище пассов, это как универсальный взломщик интернета ))
    Если интересует конкретное приложение - гугл тебе в помощь со словами "где **** хранит пароли" :)
     
  9. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    T-rey не делался умным, ты до этого момента не знал что такое хэш! Если есть права админа, можно получить права системы с помощью какого-то бат-файла. Не знаю где то валялся , поищи в гугле :) тогда думаю можно будет посмотреть.
     
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    оффтоп:
    Весеннее обострение на Античате...
    ЗЫ По теме: http://forum.antichat.ru/showthread.php?t=648
    Обратите внимание на постера и дату, сколько воды утекло с тех пор...
     
  11. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    T-Rey
    >Особенно нравится фраза "Хеш нельзя расшифровать" во первых можно!
    ну и каким макаром?
    пс читать учись Fuckel=факел
     
  12. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    Я говорил что можно. но тут же сказал что всё это делается через перебор.

    "Во первых можно, (Но только) во вторых это делается через перебор"

    Немного не так выразился, на КПК сижу... мысль на пол фразы обрывается.

    Факел, извени за искажение ника.

    Это азы хеша.... как их не знать? И умным я себя тут не строю.
     
    1 person likes this.
  13. T-Rey

    T-Rey Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    302
    Likes Received:
    218
    Reputations:
    18
    Если ты имеешь ввиду получить доступ через автозапуск бат... то тут права на запись в дир не хватит.

    Помнится был трюк переделать расширение цмд в хранитель экрана (не помню расширение) то можно получить доступ с правом системы. Но сейчас не катит.
     
    1 person likes this.
  14. Msw0rm

    Msw0rm New Member

    Joined:
    22 May 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    1, кроме С:/WINDOWS/config/ SAM и system хранится еще сдесь C:/WINDOWS/repair/ и его можно копирывать.
     
  15. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Раз уже подняли тему отвечу.
    Хэш нельзя расшировать
    md5 это "необратимая фунуция". Хэш можно только сбрутить. Т.е. перебирать хэши паролей и сверять с исходным. (Как и было сказано выше)
    p.s.: учи мат. часть
     
  16. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    тоже добавлю что sam можно и так скопировать нормально на работающей системе, http://blog.x-code.name/2008/05/07/19/
     
    #16 ShAnKaR, 24 Jun 2009
    Last edited: 24 Jun 2009
  17. -Gory King-

    -Gory King- Banned

    Joined:
    26 Jun 2009
    Messages:
    247
    Likes Received:
    23
    Reputations:
    15
    /kot/ SAM и SYSTEM фаилы можно скопировать прогой GET DATA BACK , а открывать можно LCP4 или SAMInside!
    http://www.insidepro.com,
    http://www.lcpsoft.com
     
    #17 -Gory King-, 13 Jul 2009
    Last edited: 13 Jul 2009
  18. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    Помогите пожалуйста найти пароли с ХРюшки.
    Парорль восьмизначный, перебирал все английские буквы, но там или русские или смесь.
    Ссылка на файлы SAM и system: http://depositfiles.com/files/bp14ej2z1
     
    #18 Qb1024, 16 Jul 2009
    Last edited: 16 Jul 2009