电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

實戰破解Win Vista Beta 2的本地密碼

瀏覽:122日期:2023-08-17 16:52:49

人們常常遇到破解本地Windows 2000/XP密碼的問題,可參考的資料卻非常少。這些年來,我在這方面做了些工作,為了更好地理解本文所講述的內容,您可以通過這些鏈接來參考文本資料和視頻資料。

文本:

http://www.irongeek.com/i.php?page=security/localsamcrack ;

http://www.irongeek.com/i.php?page=security/localsamcrack2

視頻:

http://www.irongeek.com/i.php?page=videos/samdump2auditor

http://www.irongeek.com/i.php?page=videos/LocalPasswordCracking ;

體驗Windows Vista Beta 2的時候,我想看看破解本地賬號密碼的那些老工具是否仍舊起作用。看起來,微軟好像改變了Vista中運行的SAM文件和SYSKEY,這樣以前用在NT 4/2000/XP上的破解方法就不再起作用了。很快,我發現大多數現有的工具都不再起作用了,比如說,Ophcrack 2.3、Cain 2.9、SAMInside 2.5.7.0、Pwdunp3等??吹桨踩墑e的提升,我們當然非常高興,但破解本地密碼總是比較有趣的事情,并且有時也是有用的。當我試圖從SAM和SYSKEY文件的復件破解本地密碼時,我遇到了以下錯誤提示:

Ophcrack:

'Error: no valid hash was found in this file'

Cain:

'Couldn’t find lsa subkey in the hive file.'

雖然像Sala’s Password Renew這樣的工具可以通過Bart’s PE boot CD改變Vista的密碼,或者是創建全新的管理員賬號,但有時,你需要知道當前的管理員口令。有以下三個原因需要你知道當前的管理員口令而不是改變成新的口令:

1.黑客并不想被系統管理員發現。如果管理員發現原來的口令不能進入系統,那么他們會懷疑的。

2.同樣的口令可能還要用在網絡上的其它系統。如果黑客破解一臺機器的管理員口令,可能他用同樣的口令就可以訪問局域網上其它的機器了。

3.為了訪問用Windows EFS(Encrypted File System)加密的信息。改變賬號的口令可能會導致這些信息的丟失,不過我覺得Sala的工具可能可以做這項工作而不會丟失加密密鑰,因為它是用一項Windows服務來改變本地口令的。

另外需要注意的是,Vista Beta 2默認的LM哈希存儲沒有激活,所以你所能夠得到的只是NTLM哈希,后者比前者難破解得多。還有Windows Vista新的BitLocker特性,如果這一功能開啟,本文所講述的所有辦法都將無濟于事,這個我們以后再談。

起初,我覺得要破解Vista的密碼,希望還真是不大。但經過在網上搜索后,我發現如果有好的工具,還是可以破解本地密碼的。Elcom Soft的員工已經加入了對Vista SAM和SYSTEM的支持,體現在他們的“Proactive Password Auditor 1.61”工具中。很不幸,PPA是一個商業應用程序,不過他們提供一個60天的使用版。既然Elcom已經研究出了怎樣做,我相信,在不久的將來,像Cain和Ophcrack這樣的免費工具也可以做同樣的事。下面我們將介紹用PPA破解本地Windows Vista Beta 2密碼的具體步驟。

你需要能夠讀取Windows Vista安裝的驅動。對于NTFS驅動,我用Knoppix (http://www.knoppix.org/)和PE Builder(http://www.nu2.nu/pebuilder/)試過,已經取得了成功。第一步是從光驅啟動,把C:WINDOWSsystem32config目錄下的SAM和SYSTEM文件拷走(也許你遇到的是比較來的版本,那么目錄可能是C:WINDOWSconfigRegBack,另外需要注意的是,系統也許并不安裝在C盤,那就把C替換成正確的驅動器的字母吧)。

接下來開啟PPA,并按以下步驟執行:

1.選中哈希標簽下面標有“Registry files (SAM, SYSTEM)”的單選框,然后點擊dump。

2.選擇你將要用到的SYSTEM和SAM文件,然后點擊“Dump”按鈕。

3.在Dump階段,PPA自動做一個簡單的暴力攻擊,也許在這一步,你的密碼就已經被破解了。如果還沒有破解,那么選擇攻擊類型,把哈希類型換成“NTLM attack”,因為沒有LM哈希。我選擇字典攻擊,點擊“Dictionary list…”按鈕。

4.確保你想要破解的賬號被選中。

5.現在就只需要點擊菜單上的“Recovery->Start recovery”,然后等著,好的結果馬上就會出現。

如果密碼足夠簡單,你應該就可以用破解的密碼進行下一步的工作了。不過需要牢記的是,不能保證可以攻破所有的密碼。如果密碼不在你的字典中,那么你需要求助于暴力攻擊。

主站蜘蛛池模板: 高压直流电源_特种变压器_变压器铁芯-希恩变压器定制厂家 | 广东风淋室_广东风淋室厂家_广东风淋室价格_广州开源_传递窗_FFU-广州开源净化科技有限公司 | 天品互联-北京APP开发公司-小程序开发制作-软件开发 | 不锈钢丸厂家,铝丸,铸钢丸-淄博智源铸造材料有限公司 | 杭州厂房降温,车间降温设备,车间通风降温,厂房降温方案,杭州嘉友实业爽风品牌 | 卫生纸复卷机|抽纸机|卫生纸加工设备|做卫生纸机器|小型卫生纸加工需要什么设备|卫生纸机器设备多少钱一台|许昌恒源纸品机械有限公司 | 中视电广_短视频拍摄_短视频推广_短视频代运营_宣传片拍摄_影视广告制作_中视电广 | 北京征地律师,征地拆迁律师,专业拆迁律师,北京拆迁律师,征地纠纷律师,征地诉讼律师,征地拆迁补偿,拆迁律师 - 北京凯诺律师事务所 | 压缩空气检测_气体_水质找上海京工-服务专业、价格合理 | 新能源汽车教学设备厂家报价[汽车教学设备运营18年]-恒信教具 | 翰墨AI智能写作助手官网_人工智能问答在线AI写作免费一键生成 | 深圳市宏康仪器科技有限公司-模拟高空低压试验箱-高温防爆试验箱-温控短路试验箱【官网】 | 影视模板素材_原创专业影视实拍视频素材-8k像素素材网 | 煤机配件厂家_刮板机配件_链轮轴组_河南双志机械设备有限公司 | 物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台? | 上海盐水喷雾试验机_两厢式冷热冲击试验箱-巨怡环试 | 济南网站策划设计_自适应网站制作_H5企业网站搭建_济南外贸网站制作公司_锐尚 | 国产频谱分析仪-国产网络分析仪-上海坚融实业有限公司 | 泰国试管婴儿_泰国第三代试管婴儿费用|成功率|医院—新生代海外医疗 | 济南保安公司加盟挂靠-亮剑国际安保服务集团总部-山东保安公司|济南保安培训学校 | 中药二氧化硫测定仪,食品二氧化硫测定仪|俊腾百科 | 陕西安玻璃自动感应门-自动重叠门-磁悬浮平开门厂家【捷申达门业】 | 阁楼货架_阁楼平台_仓库仓储设备_重型货架_广州金铁牛货架厂 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 烟气换热器_GGH烟气换热器_空气预热器_高温气气换热器-青岛康景辉 | TwistDx恒温扩增-RAA等温-Jackson抗体-默瑞(上海)生物科技有限公司 | 吹田功率计-长创耐压测试仪-深圳市新朗普电子科技有限公司 | 传动滚筒,改向滚筒-淄博建凯机械科技有限公司 | 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 办公室家具_板式办公家具定制厂家-FMARTS福玛仕办公家具 | 地磅-电子地磅维修-电子吊秤-汽车衡-无人值守系统-公路治超-鹰牌衡器 | 12cr1mov无缝钢管切割-15crmog无缝钢管切割-40cr无缝钢管切割-42crmo无缝钢管切割-Q345B无缝钢管切割-45#无缝钢管切割 - 聊城宽达钢管有限公司 | 焊缝跟踪系统_激光位移传感器_激光焊缝跟踪传感器-创想智控 | 超声骨密度仪,双能X射线骨密度仪【起草单位】,骨密度检测仪厂家 - 品源医疗(江苏)有限公司 | 精雕机-火花机-精雕机 cnc-高速精雕机-电火花机-广东鼎拓机械科技有限公司 | 高尔夫球杆_高尔夫果岭_高尔夫用品-深圳市新高品体育用品有限公司 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 自动焊锡机_点胶机_螺丝机-锐驰机器人 | 驾驶人在线_专业学车门户网站| 广州冷却塔维修厂家_冷却塔修理_凉水塔风机电机填料抢修-广东康明节能空调有限公司 | 铝板冲孔网,不锈钢冲孔网,圆孔冲孔网板,鳄鱼嘴-鱼眼防滑板,盾构走道板-江拓数控冲孔网厂-河北江拓丝网有限公司 |