Пароли в WinXP

Тема в разделе "WASM.BEGINNERS", создана пользователем svas, 2 ноя 2006.

  1. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    Можно как-нибудь узнать логин и пароль учётной записи в WinXP под которыми зашёл пользователь?
     
  2. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    1) keylogger
    2) Можно узнать имя пользователя для конкретного процесса с помощью GetUserName. Соответственно, для процесса explorer.exe это и будет вероятно нужный пользователь. Пароль - нет. Можно получить хэш пароля, а по нему уже восстановить сам пароль.
     
  3. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    Извини за идиотские вопросы (но надо же где-то и когда-то учится). А как получить хэш пароля и что с ним делать?
     
  4. TOR

    TOR New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2004
    Сообщения:
    99
    Адрес:
    Ukraine
    Качай прогу и ищи по ней доку в интернете.
    http://wasm.ru/tools/16/lcp.zip
     
  5. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    Если вопрос по аналогии W2k - то в WXP текуший пароль юзера Winlogon-ом уже не шифруется RtlRunEncodeUnicodeString и не сохраняеться локально.
     
  6. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    Не скачивается. На сайт программы не заходит. В инете искал не нашёл.
     
  7. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    svas
    Тебе нужно получать имя/пароль в своей программе или просто узнать пароль пользователя?
     
  8. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    Допустим я закину трояна на комп жертвы. Как я смогу узнать его пароль?
     
  9. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Используй С. И.:


    100 Выдай ему на экран сообщение типа "Компьютер используется и заблокирован", до этого спрячь рабочий стол, "Нажмите ALT+CTRL+DEL чтобы UNBLOCK". Перехвати AltCtrlDel саапщение и выдай запрос на ввод имени и пароля.
    jmp 100
     
  10. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Аффтар жжот - пароль трояна?
     
  11. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Копируешь SAM и SYSTEM одним из методов: http://bugtraq.ru/library/security/passwords.html
    Стягиваешь эти файлы к себе на машину
    Запускаешь SAMInside и наслаждаешься ожиданием

    ЗЫ: А вообще-то проще всего поставить кейлоггер, имхо
     
  12. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Расшифроффка SAM файлов - хороший метод... для пасвордофф хорошей длины.
     
  13. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    opennetworks
    Угомонись. "Падонкаффский" язык здесь не приветствуется.
     
  14. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436


    Ладно.
     
  15. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    opennetworks
    Никто же не мешает использовать предвычисленные хэши :) Ну конечно если пароль там типа "$F3e5@%^3" вполне возможно, что здесь расшифровка не поможет...
     
  16. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    у меня, например, пароль нужно вводить используя ALT+12345(код)

    ▌╘╝5+ - типа такого
     
  17. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Покажи хэш ради интереса
     
  18. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Интересно, существует ли вероятность совпадения паролей такого типа, если использовать метод переборов, за 5 заездов?
     
  19. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    я hash ниразу не дёргал... как его извлечь?
     
  20. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    SAMInside проще всего. Есть вроде и другие утиля

    Существует