Accueil arrow Forum
Menu principal
Accueil
Rechercher
T�l�charger
Downloads A-Z
Forum
Sondage
Password par d�faut
G�n�rer Password
Tester Password
Web Password
Le Livre d'or
Lettre d'information
Partenaires
Indiquer le site
Plan du site
Sondage
Avez-vous d�j� perdu vos mots de passe ?

Merci de votre aide � PasswordOne

Merci beaucoup pour votre don, et votre aide.

Message du Livre d'or
ZaZa
Ok poup�e, j'aurai ton mot de passe ! 
Merci PasswordOne
PasswordOne
des rem�des � vos mots de passe !
 
  FAQFAQ    RechercherRechercher  S'enregistrerS'enregistrer 
   ConnexionConnexion 

Trouver / D�crypter ntds.dit

 
Poster un nouveau sujet   R�pondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Server
Voir le sujet pr�c�dent :: Voir le sujet suivant  
Auteur Message
LmB



Inscrit le: 22 Mai 2008
Messages: 3

france.gif
MessagePost� le: 22 Mai 2008 13:45    Sujet du message: Trouver / D�crypter ntds.dit R�pondre en citant

Bonjour,

J'ai un portable que je connecte parfois au r�seau de mon entreprise.
Le compte utilis� alors ne se retrouve pas dans la base SAM/SYSTEM, comme pour tous les comptes locaux (j'ai le mot de passe admin si n�cessaire), mais semble-t-il dans un fichier ntds.dit.
Une recherche de ce fichier ne donne rien.

Mes questions sont donc :
- y a-t-il un moyen simple de retrouver le mot de passe de ce compte avec des outils sous DOS* : outil soit pour trouver directement ce mot de passe, soit pour trouver/copier et mettre sur une autre machine le fameux fichier ?
- dans cette deuxi�me option, quel outil permet d'analyser ce fichier (un peu � la mani�re de LC4/LC5 ou Ophcrack).

*un peu � la mani�re d'obtenir les fichiers SAM et SYSTEM. Bien qu'ayant le mot de passe admin (c'est ma machine), je ne souhaite pas entrer de cette mani�re. Ou encore un genre de Ophcrack CD Live mais pour les comptes de domaines � trouver en local ...

Merci

Lo
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv�  
Scroll3D



Inscrit le: 11 Avr 2007
Messages: 16

blank.gif
MessagePost� le: 22 Mai 2008 22:36    Sujet du message: R�pondre en citant

Bonjour,

Regarde le sujet suivant car j'ai l'impression que tu parles du m�me sujet que ce que je (me) posais comme question :
http://www.passwordone.com/component/option,com_forum/Itemid,26/page,viewtopic/t,203/

Je n'ai pas la solution, mais je vais explorer ta piste avec Google o� j'ai d�j� vu qu'il y avait pas mal de r�sultats sur ce fichier "ntds.dit" dont tu parles, par exemple (1e r�ponse google) :
---------------------------------------
Le Directory Information Tree
Dans NT 4.0, la base de donn�es SAM (Security Accounts Manager) contient toutes les informations sur les utilisateurs, les ordinateurs et les groupes pour un domaine.
La base de donn�es SAM �tant une ruche de la base de Registre, elle se trouve limit�e par l'�volutivit� m�me du registre.
Dans les contr�leurs de domaines Windows 2000, le Directory Information Tree (DIT) ou arborescence d'information d'annuaire remplace la SAM. Le DIT est bas� sur le moteur de base de donn�e Microsoft Jet et est identique � celui qu'utilise Exchange Server.
Le fichier ntds.dit, qui se trouve dans le dossier %systemroot%\ntds est l'�quivalent Windows 2000 du fichier SAM. C'est lui qui stocke la plupart des donn�es de l'annuaire.
En g�n�ral, le DIT est plus grand que la SAM car Active Directory contient plus d'informations et de types d'objets que le service d'annuaire de NT 4.0 . Dans un domaine, le contenu du fichier ntds.dit se duplique dans tous les contr�leurs de domaines.

Le DIT stocke la plupart des informations de l'annuaire dans le fichier ntds.dit. Il est r�pliqu� sur les contr�leurs de domaine.
---------------------------------------
A suivre ...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv�  
LmB



Inscrit le: 22 Mai 2008
Messages: 3

france.gif
MessagePost� le: 23 Mai 2008 08:24    Sujet du message: R�pondre en citant

Hello,

Exact, c'est le m�me probl�me : le mot de passe de son compte r�seau.
Ce compte (et son mot de passe associ�) sont bien stock� en local puisque on peut d�marrer une session sans �tre connect� au r�seau.
Mais � la lecture de la r�ponse, le double hacjhage MD4/MD5 m'inqui�te un peu sur la possibilit� d'obtenir ce mot de passe...

Je continue mes recherches aussi.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv�  
LmB



Inscrit le: 22 Mai 2008
Messages: 3

france.gif
MessagePost� le: 03 Juin 2008 14:16    Sujet du message: R�pondre en citant

Piste actuellement suivie :

Je me suis connect� en local avec le compte admin (donc pas en mode d�connect� avec mon compte r�seau sur le domaine).
J'ai install� Cain et Abel.
Et l�, je visualise tous les comptes y compris les comptes r�seaux.
Pour trouver le mot de passe associ�, soit force brute (pr�voir plusieurs jours/semaines selon votre machine et la longueur du mot de passe) ou utiliser des "rainbows tables", qui sont des tables contenant tous les mots de passe pr�calcul�s (donc gain de temps). Attention, ces tables font rapidement plusieurs dizaines de Giga.
Etape en cours : r�cup�ration des tables RT (presque termin�e) et lancement de calcul.
A suivre
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv�  
PasswordOne



Inscrit le: 05 F�v 2006
Messages: 1958
Localisation: Cornebarrieu

france.gif
MessagePost� le: 03 Juin 2008 20:10    Sujet du message: R�pondre en citant

Bonjour LmB,

Super �tude Wink
Il me tarde d'avoir tes comparaisons.

_________________
PasswordOne : des rem�des � vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv� Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger 
ov_ni



Inscrit le: 30 Juil 2010
Messages: 1
Localisation: Chamb�ry

france.gif
MessagePost� le: 12 Ao� 2010 14:41    Sujet du message: D�crypter une fichier ntds.dit R�pondre en citant

Bonjour,

Je suis actuellement entrain de r�aliser un audit de robustesse de mots de passe session user dans mon entreprise.

J'ai enfin r�ussi � faire une copie du fichier ntds.dit avec la collaboration de l'administrateur domaine AD.

Vu la sensibilit� de notre syst�me, l'administrateur ne m'autorise pas � le d�crypter de mon poste de travail de peur que les utilitaires pwdump John et compagnie n'infecte le r�seau. Il m'autorise en revanche sous sa surveillance de le d�crypter � partir d'une machine isol�e du r�seau.

Ainsi, je dispose d'OPhcrack comme outil mais avant, il me faut le convertir en pwdump file pour que Ophcrack puisse faire son travail.

Je n'ai pas trouv� le moyen de transformer ou d'exporter un pwdump file � partir de ntds.dit.

Je vous remercie de me dire quelle est la solution.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv� Yahoo Messenger MSN Messenger 
PasswordOne



Inscrit le: 05 F�v 2006
Messages: 1958
Localisation: Cornebarrieu

france.gif
MessagePost� le: 13 Ao� 2010 00:02    Sujet du message: R�pondre en citant

ov_ni,

pwdump doit �tre utiliser directement depuis le contr�leur de domaine sans affecter le r�seau !
Ainsi tu r�cup�reras le hash de l'ensemble des comptes du domaine.
Ensuite avec ton fichier texte tu pourras utiliser ophcrack depuis un autre poste.

_________________
PasswordOne : des rem�des � vos mots de passe !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message priv� Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger 
Montrer les messages depuis:   
Poster un nouveau sujet   R�pondre au sujet    PasswordOne Index du Forum -> Microsoft Windows Server Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas r�pondre aux sujets dans ce forum
Vous ne pouvez pas �diter vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre de fichiers dans ce forum
Vous ne pouvez pas t�l�charger de fichiers dans ce forum


En ligne
Il y a actuellement 13 invit�s en ligne
Login
Nom d'utilisateur

Mot de passe

Se souvenir de moi
Mot de passe oubli� ?
Pas encore de compte ? Enregistrez-vous
Ajouter / Partager
Membres actifs
3034 enregistr�s
0 Aujourd hui
0 Cette semaine
297 Ce mois-ci
Dernier: papejo
Webmestre
Site en Favoris
Page en Favoris
Page de d�marrage
Imprimer la Page
Fils d'information
Google
PasswordOne QR Code
© 2025 PasswordOne : des rem�des � vos mots de passe !
Joomla! est un logiciel libre distribu� sous licence GNU/GPL.
Designed by PasswordOne | Mentions l�gales
*** Partenaires : GuaPDF | Vision Budget | Blog PasswordOne | annuaire gratuit | Kommunauty | ***