LSA и Dial-Up паоли WinXP...

Тема в разделе "WASM.WIN32", создана пользователем MAPTbIH, 7 янв 2006.

  1. MAPTbIH

    MAPTbIH Member

    Публикаций:
    0
    Регистрация:
    3 янв 2006
    Сообщения:
    84
    Программа RASDecrypt v 1.0 с сайта www.cobans.net использует LSA-функции библиотеки advapi32.dll. Кто знает, где можно об этом почитать, но на русском языке? LSA - Local Security Authority. Автор этой программы Alex Demchenko. В Интернете нет информации об LSA.
     
  2. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    Кто-то еще интересуется паролями от диалапа? Я в шоке, у всех уже давно выделенки :)
     
  3. FsynC

    FsynC New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    34




    Не у всех ((
     
  4. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Поиск по форуму + сорсы трояна PINCH этого же автора.
     
  5. YoungBastard

    YoungBastard New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2005
    Сообщения:
    231
    Адрес:
    Russia
    MAPTbIH

    LSA - это не полная абривиатура

    LSASS - Local Security Authority Subsystem



    по LSASS инфы море!
     
  6. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Вот кусок кода получения паролей из pinch'a, токо вот ещё, чтоб пароли перевести на чуловеческий язык - нужен ras-decryptor кажись.

    [​IMG] _1920419132__RAS.asm
     
  7. MAPTbIH

    MAPTbIH Member

    Публикаций:
    0
    Регистрация:
    3 янв 2006
    Сообщения:
    84
    Пасиба! Что еще скажете?
     
  8. MAPTbIH

    MAPTbIH Member

    Публикаций:
    0
    Регистрация:
    3 янв 2006
    Сообщения:
    84
    Люди, сеьёзно, эти пароли спокойно тянутся. Только подскажите, что можно почитать про эти LSA-функции и где почитать, но на русском. Кто заниается этим? Помогите! Ведь вы же гуру! Или нет... Нет?
     
  9. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165




    Это ты серйозно, насчёт отсутствия инфы? Возьми MSDN. А кроме это источника инфы ещё навалом, и не только об advapi32 но и о lsasrv, Secur32...

    Исходники pwdump всех цветов и мастей...