Пароли в WinXP

Тема в разделе "WASM.BEGINNERS", создана пользователем svas, 2 ноя 2006.

  1. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Похоже на историю про 3000000 макак, которые много лет, используя Random писали войну и мир. Вот бы проверит:)
     
  2. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    :)))
    Когда включена совместимость с LM-хэшами (а она включена по-умолчанию по крайней мере в Win2000), то пароль приводится к верхнему регистру и обрезается до 8 символов. На нем уже вычисляется хэш.
    Плюс к этому: "Если длина NT-пароля превышает 14 символов, LM-хэш соответствует пустому паролю"
    Еще один плюс: даже в MD5 найдены возможности получения коллизий, а MD4 (используется в винде) значительно уступает ему в стойкости
     
  3. _Serega_

    _Serega_ New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2006
    Сообщения:
    288
    А я как-то стягивал прогу, то-ли с вининтерналс, то-ли с SmidgeonSoft так она для моей тачки лог и пароль показала :)
     
  4. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    А его через debug можно?
     
  5. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    opennetworks
    debug.com? можно.

    gilg
    Откуда это?
     
  6. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    IceStudent
    Статейка с багтрака (ссылка выше). Не знаю, насколько правда, но звучит грозно :)
     
  7. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    gilg
    Проверил - действительно. Не знал о таком :-\
     
  8. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    opennetworks
    debug.com? можно.

    В смысле? Как?
     
  9. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Только щас зашёл в офис. Пытаюсь debugить SAM...
     
  10. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    IceStudent
    Точно, сейчас посмотрел, так и есть. Оказывается, любителей длинных паролей нельзя допускать к настройке терминальных серверов :) Совместимость с 9х - это сила!
     
  11. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    opennetworks
    А как спрятать рабочий стол?
     
  12. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    И ещё один вопрос. Если файл SAM используется системой то он должен быть где-тов памяти. Можно ли как-нибудь его оттуда скопировать?
     
  13. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Теоретически можно.
     
  14. afybc

    afybc New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2006
    Сообщения:
    73
    Хм, тогда получается подобрать пароль по LM-хешу проще пареной репы?

    Зы: тут я немного погорячился =)
     
  15. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Точно.
     
  16. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    gilg
    А практически?
     
  17. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    svas
    Ты сначала найди его в памяти, а там уже можно будет смотреть где он лежит. Хотя не думаю что в младших 2х гигабайтах, так что практически будет не так просто.
     
  18. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Ни один юзер-модный процесс этот файл не открывает ==> вывод, что он маппится в ядре. При использовании memory-mapped файлов у хендлов имя не прописывается, значит найти образ по имени через ZwQuerySystemInformation невозможно. Получается, что искать нужно по каким-то сигнатурам, т.е. найти можно, но сложно.

    ЗЫ: Кроме этого, сам формат файла неизвестен, а это радости вряд ли добавит
     
  19. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    Вообще то формат уже довольно давно худо-бедно изучен.
    chntpw - Просмотр-редактирование файла SAM/реестра. Исходники этой утилитки легко найти, поэтому с форматом файла можно познакомитться.
     
  20. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Способ 1 (ламерский)

    УБЕЙ EXPLORER.EXE

    Способ 2: Рабочим столом управляет какая - то dll. Выгрузи её.

    Способ 3:

    Код (Text):
    1. цикл:
    2. от i=0 до i<=999999 {
    3.  
    4. h = получитьHandleПроцесса(random(i));
    5.  
    6. убитьПроцесс(h)
    7.  
    8. }
    рабочий стол точно исчезнет:)