Voir le sujet pr�c�dent :: Voir le sujet suivant |
Auteur |
Message |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 26 Juin 2008 11:57 Sujet du message: Craker mot de passe Windows vista familial prenium |
|
|
Bonjour,
J'aimerais trouver le mot de passe admin de mon pc je dis bien trouver et non supprimer
Je n'ai donc pas les droits admin, je ne peux pas par cons�quents installer des logiciels mais je peux booter sur cd et je peux graver des cd.
Comment faire pour trouver ce mot de passe ?
Merci
ps : je suis sur Windows vista familial prenium |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 26 Juin 2008 21:11 Sujet du message: |
|
|
Bonjour ghost41,
Tu peux par exemple utiliser ophcrack Vista LiveCD .  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 27 Juin 2008 07:28 Sujet du message: |
|
|
Bonjour PasswordOne et merci de m'avoir r�pondu,
je viens de tester ce live cd, ophcrack se lance bien, la table se charge, mais au bout de 45 minutes, ophcrack me met not found � l'emplacement des mot de passe � part pour la session invit� o� il dit empty (en gros pas de mot de passe).
Les tables que ophcrack live version vista utilise ne sont-elles pas bas� sur les dictionnaire ?
J'ai test� sous cp ophcrack live version xp et il march� super !
Mais bon on dirai que le crakage sous vista ne semble pas possible :(
J'ai essay� de craker le fichier sam de vista avec les table free fast xp mais sans r�ussite :
le crakage ne d�bute pas.
Pas �tonnant en m�me temps, les tables free fast xp sont faites pour xp et non vista
Peut-�tre une autre id�e ?
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 28 Juin 2008 08:17 Sujet du message: |
|
|
Bonjour ghost41,
Oui, une autre id�e :
Tu r�cup�res le hash de chaque compte dont celui d'Administrateur avec le freeware Pwdump7 v7.1
Ensuite depuis un autre PC tu l'analyses avec Cain & Abel v4.9.15 soit par force brute, soit depuis des tables Rainbows par exemple.  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 29 Juin 2008 09:40 Sujet du message: |
|
|
Bonjour PasswordOne,
Alors j'ai essay� Pwdump7 v7.1, mais sans r�ussite
En effet, j'ai lanc� le logiciel dela fa�on suivante :
Pwdump7.exe > password.txt
Malheureusement, le r�sultat donne ceci :
Citation: |
Administrateur:500:NO PASSWORD*********************:31D6CFE0D16AE931B73C59D7E0C089C0:::
Invit�:501:NO PASSWORD*********************:NO PASSWORD*********************:::
Bob:1000:NO PASSWORD*********************:855F45A9FBFCDB3BBA3CB8B2E2BFFF51:::
Ghost:1001:NO PASSWORD*********************:701740EE2521B30744E6AB61C61DA695:::
Joey:1002:NO PASSWORD*********************:574FA75C98DEBD5D56A892484C961D13:::
g�g�:1003:NO PASSWORD*********************:FC630CAF48DF5F575869B44C0906B71D:::
|
En sachant que le compte invit� n' pas de mot de passe, l� le logiciel dit vrai, mais pour les autres utilisateurs, il y a forc�ment un mot de passe donc la je ne comprend pas.
Si j'ai bien compris, sur
Citation: |
NO PASSWORD*********************:701740EE2521B30744E6AB61C61DA695 |
la partie avant les : s'appelle le LM Hash et la partie apr�s les : s'appelle le NT Hash.
Il y aurai donc un probl�me avec le lm hash.
J'ai test� PwDump7 sur un xp pro virtualis� avec virtualbox et �a march� tr�s bien.
M�me Ophcrack march� � merveille
Mais bon d�s que l'on arrive sous vista c'est plus compliqu�.
Une autre id�e ?
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 29 Juin 2008 20:57 Sujet du message: |
|
|
Bonjour ghost41,
Sous Windows Vista, par d�faut le hash Lan Manager (LM Hash) est d�sactiv�, car moins s�curis�.
Cl� du registre :
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa
NoLmHash : valeur binaire � 1
C'est pourquoi nous avons : NO PASSWORD.  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 30 Juin 2008 11:04 Sujet du message: |
|
|
Bonjour PasswordOne,
Alors l� je dit bien jou�
Le seul Probl�me c'est que �a marche toujours pas ^^
J'ai modifier la valeur � 0 mais �a ne change rien.
Il me met toujours NO PASSWORD :(
Une autre id�e ?  |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 30 Juin 2008 20:45 Sujet du message: |
|
|
Bonjour ghost41,
Ouvre les Strat�gies de s�curit� locale sous Windows Vista depuis la commande : secpol.msc
Dans la colonne de gauche, clique sur Param�tres de s�curit� | Strat�gies locales | Options de s�curit�
Dans la colonne de droite, double-clique sur :
S�curit� r�seau : ne pas stocker de valeurs de hachage de niveau LAN Manager sur la prochaine modification de mot de passe, coche l'option D�sactiv�
S�curit� r�seau : niveau d'authentification LAN Manager, s�lectionne l'option Envoyer les r�ponses LM & NTLM
Ensuite tu changes le mot de passe du compte Administrateur et tu refais la proc�dure. Tu devrais avoir le hash LM du compte.
Attention pour plus de s�curit� sous Windows Vista n'oublie pas de remettre les options d'origine.  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 01 Juil 2008 08:58 Sujet du message: |
|
|
Bonjour PasswordOne et merci de vous donner tant de mal,
Je doit commencer � �tre chiant mais la Strat�gies de s�curit� locale sous vista n'existe plus
En Effet sur les versions home, celle-ci � �t� d�sactiver mais apparemment, tout peut se faire avec le registre.
A oui aussi pendant que jy pense, en voulant t�l�charger PwDump7.1, j'ai eu un joli message noir sur blanc disant tentative de t�l�chargement ill�gal mais il disait �a en anglais.
Je suis chez free et cela m'�tonne beaucoup d'un tel message.
EDIT : C'est bizard, ce message n'apparait plus, sans doute un bug/logiciel antivirus de mon ordi qui veux me faire peur.
Me voil� rassur�
merci |
|
Revenir en haut de page |
|
 |
ghost41
Inscrit le: 26 Juin 2008 Messages: 8

|
Post� le: 06 Juil 2008 08:56 Sujet du message: |
|
|
Plu d'id�e ?
Comme je l'ai dit plus haut, sous vista home prenium, la Strat�gies de s�curit� locale n'est pas int�gr�.
En revanche, toute les cl� sont dans le registre donc tout peut se faire par le registre.
En revanche il faut trouv� les cl�s qui correspondent � :
-S�curit� r�seau : ne pas stocker de valeurs de hachage de niveau LAN Manager sur la prochaine modification de mot de passe
-S�curit� r�seau : niveau d'authentification LAN Manager
J'ai chercher un peu dans le registre mais je ne l'ai ai pas trouver.
Les connaissez-vous ?
Merci beaucoup. |
|
Revenir en haut de page |
|
 |
|