Voir le sujet pr�c�dent :: Voir le sujet suivant |
Auteur |
Message |
Pouky
Inscrit le: 25 Oct 2010 Messages: 5

|
Post� le: 16 Nov 2010 19:03 Sujet du message: Comment d�couvrir les mots de passe de Microsoft Windows ... |
|
|
Bonjour � tous et � toutes ,
j'aimerais beaucoup utiliser cette m�tode d�crite � l'acceuil , n�c�ssitant l'acc�s physique � la machin et un cd de vista.
Seulement, je suis un novice .
Je compte suivre la proc�dure , mais une fois l'invite de commande affich� ,je ne saurais pas comment retrouver le fichier sam* m'int�r�ssant , le mettre sur une clef usb , �tant donn� qu'on ne peut se servir visiblement que du clavier .
Donc si vous pouviez me d�crire avec un peu plus de pr�cision cette proc�dure , je vous en serais tr�s reconnaissant.
Encore une chose , imaginons (et oui ^^) que j'arrive � mettre ce fameux fichier *sam contenant les logs session sur ma clef , comment pourrais-je les lire , du moins avec quel logiciel ?
Merci d'avance , et cordialement.
Pouky |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
|
Revenir en haut de page |
|
 |
Pouky
Inscrit le: 25 Oct 2010 Messages: 5

|
Post� le: 18 Nov 2010 14:34 Sujet du message: |
|
|
Euh non , je veux pas parler de offline nt password ... , que j'ai d�ja utilis� , avec succ�s , mais plut�t de la m�thode nomm�e :"comment d�couvrir les logs de vista/xp/7 en 1 mn ^^.
Je compte la tester sous peu , seulement je me demandais , comment , une fois l'invite de commande charg� , on peut trouver le fichier sam , le mettre sur une clef , puis le d�crypter .
Merci d'avance |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 19 Nov 2010 08:16 Sujet du message: |
|
|
Pouky,
Le fichier SAM se trouve par d�faut sous C:\WINDOWS\system32\config comme indiqu� dans l'image de la proc�dure.
Dans l'image il y a les commandes pour y arriver. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
Pouky
Inscrit le: 25 Oct 2010 Messages: 5

|
Post� le: 19 Nov 2010 11:27 Sujet du message: |
|
|
Ah , je n'avais pas vraiment fait attention ^^.
Et une derni�re chose , une fois le fichier sam sur ma clef usb , comment le d�crypter ? Quel logiciel utiliser ?
Merci beaucoup pour votre aide , qui m'est tr�s pr�cieuse ^^ .
Votre site est super :p |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 19 Nov 2010 23:21 Sujet du message: |
|
|
Pouky,
Par exemple tu peux utiliser le programme Cain & Abel v4.9.36.
Onglet Cracker | Menu File Add to list | Import Hashes from a SAM database. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
Dibou
Inscrit le: 20 Nov 2010 Messages: 3

|
Post� le: 20 Nov 2010 16:16 Sujet du message: |
|
|
Bonjour,
avec cette methode les pass ne s'affichent pas, il y a *empty* � la place ...
Pourquoi ? et il faut remplir le champ "Boot Key (HEX)" ??
merci ! |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 20 Nov 2010 22:52 Sujet du message: |
|
|
Bonjour Dibou,
S'il y a *empty* c'est que sous Windows Vista/7 le hash LM n'est pas activ� par d�faut, mais seulement le hash NT. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
weeds
Inscrit le: 10 Oct 2010 Messages: 5

|
Post� le: 21 Nov 2010 00:21 Sujet du message: |
|
|
-post a delete-
D�sol�.
Derni�re �dition par weeds le 21 Nov 2010 00:42; �dit� 1 fois |
|
Revenir en haut de page |
|
 |
Dibou
Inscrit le: 20 Nov 2010 Messages: 3

|
Post� le: 21 Nov 2010 00:24 Sujet du message: |
|
|
D'accord mais comment puis-je donc faire pour les avoir ? |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 21 Nov 2010 21:49 Sujet du message: |
|
|
Dibou,
Tu ne peux pas les avoir puisqu'ils n'y sont pas !
Il faut activer une cl� de registre pour activer le hash LM. Au prochain changement du mot de passe il y sera. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
Blawk
Inscrit le: 03 D�c 2010 Messages: 1 Localisation: Bordeaux

|
Post� le: 03 D�c 2010 22:46 Sujet du message: |
|
|
Bonjour,
Sous windows XP familiale, voil� mes probl�mes pour trouver le mot de passe de la session sur laquelle je suis (mais dont je ne connais pas le mot de passe).
Avec Cain et Abel, au moment de rentrer le fichier SAM comme l'a d�crit PasswordOne pr�cedemment :
- Dois-je prendre le fichier SAM, ou le document texte SAM.LOG ?
- Que dois-je mettre dans Boot Key (HEX) ? Lorsque je rentre la proposition "local system boot key", il m'affiche les redout�s *empty* comme indiqu� ici :
http://images.steelsm.com/images/1291411520ab1jn2g.bmp
Merci par avance pour votre aide ! _________________ It is not our abilities that show what we truly are. It is our choices. |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 04 D�c 2010 18:19 Sujet du message: |
|
|
Bonjour Blawk,
Si tu regardes bien pour le compte Administrateur, le mot de passe LM et NTLM est vide.
Par contre le compte Pascal poss�de bien un mot de passe.
C'est bien le fichier SAM � prendre. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
Dibou
Inscrit le: 20 Nov 2010 Messages: 3

|
Post� le: 06 D�c 2010 13:04 Sujet du message: |
|
|
Bonjour,
Et donc concr�tement, comment les afficher ces mdp ?
Vous l'avez dit, il y a bien un mot de passe pour le compte "Pascal" (par exemple) mais il ne s'affiche pas donc comment le faire s'afficher ?
Et deuxi�me question, que mettre dans Boot Key (HEX) ?
Merci !
Cdt, dibou. |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 06 D�c 2010 23:43 Sujet du message: |
|
|
Bonjour Dibou,
A partir de Windows Vista et Windows 7 le hash LM n'est pas activ� par d�faut.
Pour l'activer il suffit de lancer la console SECPOL.MSC et s�lectionner : Strat�gies locales | Options de s�curit� | S�curit� r�seau : niveau d'authentification LAN Manager
Citation: |
0 Envoyer les r�ponses LM et NTLM (jamais NTLMV2)
1 Envoyer les r�ponses LM et NTLM - utiliser NTLMV2 si n�goci�e.
2 Envoyer uniquement les r�ponses NTLM - utiliser NTLMV2 si n�goci�e. Sous 2000, XP, 2003
3 Envoyer uniquement les r�ponses NTLMV2 Sous Windows Vista et Windows 7
4 Envoyer uniquement les r�ponses NTLMV2. Refuser LM
5 Envoyer uniquement une r�ponse NTLMV2. Refuser LM et NTLM |
Le Boot key est l'information utilis�e par le programme SYSKEY.EXE pour crypter le mot de passe avant d'�tre enregistr� dans le fichier de la base des comptes SAM.
Depuis Cain & Abel, il faut aller dans le menu Tools | Syskey Decoder | Local System Boot Key. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
|