Voir le sujet pr�c�dent :: Voir le sujet suivant |
Auteur |
Message |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 14 Mar 2008 16:28 Sujet du message: [vista] D�crypter la sam |
|
|
Bonjour,
j'ai r�ussi � r�cup�rer tout le dossier config et je l'ai transf�r� sur une cl� USB mais maintenant il faut que je d�crypte tout �a en sachant que je ne peux rien installer sans le mot de passe administrateur.
Pourriez-vous m'aider ??
merci  |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 14 Mar 2008 18:48 Sujet du message: |
|
|
Bonjour toto,
Ensuite tu peux utiliser Ophcrack v2.4.1. Ophcrack permet de craquer les mots de passe de Windows bas� sur la m�thode des tables Rainbow qui permet d'acc�l�rer le craquage.
Ou bien si tu as plus de temps par force brute avec Cain & Abel v4.9.14. Cain & Abel est un super outil pour d�couvrir en autres les mots de passe des logiciels Microsoft dont Access, les mots de passe en r�seau, les cl�s Wep et l'analyse du r�seau. _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 14 Mar 2008 21:30 Sujet du message: |
|
|
Merci Password one de m'avoir r�pondu sauf que le seul probl�me est que je ne peut pas installer cain & abel ou ophcrack sans le mot de passe admin et je n'ai pas d'autre ordinateur...
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
|
Revenir en haut de page |
|
 |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 15 Mar 2008 08:40 Sujet du message: |
|
|
merci mais moi j'aurai aim� trouver le mot de passe administrateur car je ne peux rien installer Effacer le mot de passe ne serait pas tr�s discret !!
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 15 Mar 2008 09:02 Sujet du message: |
|
|
Bonjour toto,
Si tu as r�cup�r� le fichier SAM alors depuis un autre PC tu peux utiliser Ophcrack v2.4.1 qui est la m�thode la plus rapide pour trouver le mot de passe mais qui demande � t�l�charger au pr�alable les tables alphanum�riques.  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 15 Mar 2008 11:23 Sujet du message: |
|
|
Bonjour PasswordOne, je n'ai pas d'autre ordinateur � disposition.
Je suis d�j� parvenu � �tre dans la session admin car l'admin avez mis l'ordinateur en veille et Windows n'a pas demand� de mot de passe. J'aurais pu me mettre admin mais je doute que jy sois rester longtemps. Ce qui m'int�resse c'est d'avoir ce mot de passe et m�me dans la session admin, j'ai fouiller un peu et pas moyen de r�cupp�rer ce fichus mot de passe.
Avez-vous une id�e ??
Ophcrack live ne marche pas, il me dit empty pour chaque mot de passe
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
Post� le: 15 Mar 2008 14:35 Sujet du message: |
|
|
Bonjour toto,
Si Ophcrack signale que les mots de passe sont "vides" alors il n'y a pas de mot de passe pour le compte Administrateur.  _________________ PasswordOne : des rem�des � vos mots de passe ! |
|
Revenir en haut de page |
|
 |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 15 Mar 2008 17:25 Sujet du message: |
|
|
Je veux dire que en fait ophcrack me dit sa pour tous les utilisateurs alors que je suis su qu'il y a un mot de passe mais quand je lance ophcrack jobtient une petit fen�tre qui parle hash il me semble. J'ai d�j� graver et ret�l�charger plusieurs fois ophcrack live mais le r�sultat est le m�me.
Mais il est vrais que la session nomm�e "Administrateur" n'a pas de mot de passe mais elle est d�sactiv� J'ai �ssayer par le r�seau mais j'obtient un m�ssage me disant que ce compte est d�sactiv�...
Une id�e ??
merci |
|
Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 F�v 2006 Messages: 1958 Localisation: Cornebarrieu

|
|
Revenir en haut de page |
|
 |
toto
Inscrit le: 05 Sep 2007 Messages: 62

|
Post� le: 16 Mar 2008 08:41 Sujet du message: |
|
|
bien vu PasswordOne !!
mais la session apparaitra � l'ouverture de session
Je vais chercher un peu tout seul de mon c�t� et je vous tien au jus si j'arrive � avoir le mot de passe admin.
merci
toto |
|
Revenir en haut de page |
|
 |
grandhibou
Inscrit le: 03 Avr 2008 Messages: 3

|
Post� le: 03 Avr 2008 22:59 Sujet du message: |
|
|
toto a �crit: |
Je veux dire que en fait ophcrack me dit sa pour tous les utilisateurs alors que je suis su qu'il y a un mot de passe mais quand je lance ophcrack jobtient une petit fen�tre qui parle hash il me semble. J'ai d�j� graver et ret�l�charger plusieurs fois ophcrack live mais le r�sultat est le m�me.
Mais il est vrais que la session nomm�e "Administrateur" n'a pas de mot de passe mais elle est d�sactiv� J'ai �ssayer par le r�seau mais j'obtient un m�ssage me disant que ce compte est d�sactiv�...
Une id�e ??
merci |
Le probl�me avec ophcrack est peut-�tre simplement le fait que le nom du repertoire windows n'est pas rep�rtori� dans ophcrack et donc le chemin vers le sam pas trouv�!
Il faut v�rifier sur la machine en question le chemin du Sam. Par exemple, si c'est WINXPSP2/system32/config ophcrack ne trouvera pas, car ce n'est pas dans sa liste d'origine tout simplement.
Pour remedier � cela, il faut simplement �diter le fichier idoine apr�s avoir lanc� ophcrack:
ouvrir une console, �diter le fichier /root/launch.sh avec nano ou vim (inclus sur le livecd) et rajouter sur la ligne Windir le chemin de ton dossier jusqu'au SAM de windows: WINXPSP2/system32/config
Apr�s on relance: /root/launch.sh
Au boot, dans le menu on peut aussi choisir que ophcrack nous dump les hash au lieu de les r�soudre en direct, mais l� aussi, dans le cas ou le dossier Win est pas un de ceux list�s � la base (comme un WINXPSP2), il faudra �diter et rajouter le chemin. Mais cette fois dans le fichier root_dump.sh
L� c'est en direct que tu �dites, sinon, on peut aussi modifier l'ISO du livecd pour rajouter �a plus durablement. Comme �a, que se soit pour dumper les hash directement (� l'�cran il y a m�me l'explication pour r�cuperer sur cl� usb le fichier texte de hash qu'on voit � l�cran.) ou trouver les hash en direct, on aura plus besoin d'�diter par la suite.
Pour le fichier texte r�cup�r�, on peut utiliser john the ripper ensuite. |
|
Revenir en haut de page |
|
 |
|