L0phtcrack

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Final X-2, 27. Oktober 2005 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 27. Oktober 2005
    Ich wollte wissen wie ich das prog mit zusammenarbeit mit SAMInside am besten nutze ?( Insofern das ich auf beliebige rechner die PW entschlüsseln kann, also so ne art kleines TUT - was für Dateien ich brauche und so weiter

    MFG Final X-2
     
  2. 27. Oktober 2005
    Wenn du LC5 benutzt brauchst du eigentlich kein SamInside.

    Mit LC5 kannst du dir die user hashes laden und dann cracken.
    Entweder mit Dic Attack oder Buteforce.

    Naja dauert nur dementsprechend lang.

    Ich würde dir Cain & Aibel empfehlen.
    Das neben Verschiedenen Attacken auch Rainbow Tables verwendet.
     
  3. 27. Oktober 2005
    L0phtcrack 5
    -

    Unterstützt Dictionary/Bruteforce und Rainbowtabels.
    Zudem kannst du mit dem Programm die PWs entweder aus einer SAM auslesen oder aus der Registry des aktuellen PCs dumpen.
     
  4. 27. Oktober 2005
    Welches prog würdest du raten, wenn man keine Adminrechte hat ?
    L0pht klappt da ja nicht, da mann als Gast nichts installieren darf.

    Da gibts doch bestimmt ne Möglichkeit wie man die Sam auf ne disk kopieren kann und dann zuhause mit adminrechten crackt oder ?

    lG, Ramos
     
  5. 27. Oktober 2005
    @Net_Ghost03
    Cain & Aibel hab ich auch erst ausprobiert jedoch hat das nich funktioniert, vor dem Konto stand immer ein rote x

    @xodox
    Das Prob. ist ja das ich nur Gast rechte hab und somit nix installieren kann.

    Wenn überhaupt glauch ich das man nur die SAM_Back irgendwo hinkopieren kann da die SAM und System File ja immer benutzt wird und sie so nicht kopieren kannst - ich glaube die einzigste möglichkeit wäre mit nem Live System kann aber sein das wenn du die Dateien dan kopieren willst das der PC nach dem Admin PW fragt oder kriegt man die auch irgend wie anders ?(
     
  6. 27. Oktober 2005
    mit pwdump auslesen.
    Compliance: IT Audit & Compliance Risk Management | Symantec
    Index of /pub/samba/pwdump

    oder per lokal Exploit die entsprechenden rechte holen..

    Die Hashed dumpen geht auch im laufenden Betrieb.
    Sonst LiveOS => Sam kopieren
     
  7. 27. Oktober 2005
    @xodox
    Mit pwdump funktioniert das ja nicht, da wenn ich die txt mit Cain & Abel auslesen will, er bestimmte Accs. nicht auslesen kann. Welche localen Exploitz benutzt man am besten dafür ?( Ich hab mich noch nicht so mit Exploitz befasst 8o)

    Habs auch schon mit SAMInside ausprobiert aber das prog, kann ja dann nicht die SAM File auslesen solange Windows am laufen ist. Und mit nem LiveOS dauert es zulange. Und soweit ich weiss (oder nicht) kann man mit SAMInside nicht die Hash auslesen ?(

    MFG Final X-2
     
  8. 27. Oktober 2005
    http://www.openwall.com/john/

    John the Ripper unterstützt das Format von pwdump.
     
  9. 27. Oktober 2005
    Sry das ich so blöd frage Aber soll ich das ( win32_keybd_event_local.c.txt) als batch speichern oder wie ? Und wenn diese dan ausgeführt wurde was muss ich dan machen ?(

    MFG Final X-2

    PS:10er haste 100% sicher
     
  10. 27. Oktober 2005
    Hierbei handelt es sich um C Quellcode.
    Also mit einem Win C Compiler compellieren.
     
  11. 27. Oktober 2005
    Geht auch en C++ Compiler ? Und was bringt mir dan die compilierte exe ?

    MFG Final X-2
     
  12. 27. Oktober 2005
    Ein reiner C++ Compiler: Nein
    Viele Compiler unterstützen jedoch C\C++
    (Geht z.b. auch mit Visual-C++)
     
  13. 28. Oktober 2005
    hab versucht die SAM per pwdump2 zu lesen, jedoch klappt es nicht, da ich nicht weiß was man genau mit lsass.exe machen soll.
    Schließen lässt es sich ja nicht(schon gar nicht als gast) und ich weiß nicht wie man die pid rausfinden soll.
    Weiß jemand wie das geht?

    lG, Ramos
     
  14. 28. Oktober 2005
    pwdump2 > passwd.txt
    sollte reichen..
     
  15. 28. Oktober 2005
    Hat nicht funktioniert, pwdump2 konnte nicht gefunden werden ?

    Aber dafür hat es mit Saminside viel einfacher geklappt.
    Einfach am Rechner ausführen und die User als datei speichern-->auf den eigenen rechner mitnehmen und mit cain cracken
     
  16. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.