Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Password

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Yorik



Зарегистрирован: 19.09.2005
Сообщения: 9
Откуда: Украина,Запорожье

СообщениеДобавлено: Пт Дек 09 2005 16:22    Заголовок сообщения: Password Ответить с цитатой

В принципе интересует вопрос: где можно найти файлы с расширением
.sam имхо эти файлы хранят в себе пароли пользователей.И еще сразу вопрос какими программами вы порекомендуете их открывать и юзать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Пт Дек 09 2005 16:39    Заголовок сообщения: Ответить с цитатой

Файлы с расширением .sam пароли не хранят.
_________________
Знание принципов компенсирует незнание фактов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Пт Дек 09 2005 16:41    Заголовок сообщения: Ответить с цитатой

гы, гы.... Laughing Laughing Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Yorik



Зарегистрирован: 19.09.2005
Сообщения: 9
Откуда: Украина,Запорожье

СообщениеДобавлено: Пт Дек 09 2005 16:51    Заголовок сообщения: Ответить с цитатой

тогда какие файлы хранят пароли....и что тогда за файлы с расширением sam?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Пт Дек 09 2005 17:25    Заголовок сообщения: Ответить с цитатой

В нормальной винде (не Windows 95/98/Мe) пароли нигде не храняться. В файлах SAM хранятся так называемые хэш-функции от паролей.
_________________
Знание принципов компенсирует незнание фактов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anton_wol



Зарегистрирован: 11.04.2005
Сообщения: 259
Откуда: Kiev

СообщениеДобавлено: Пт Дек 09 2005 17:29    Заголовок сообщения: Ответить с цитатой

полагаю что нашли вы эти файлы system32/config

файлов с расширением SAM там пять, в каждом хранится соответсвтвующий куст реестра

файл SAM - это база данных юзверей, it's encrypted то есть зашифрована

SAM.log - это его бэкап

Security.sam - дополняет sam сведениями о принадлежности к домену рабочей группы и т.д.

контроллеры доменов SAM-файлов не имеют, а только рабочие станции и BDC

вопросы? Smile)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Yorik



Зарегистрирован: 19.09.2005
Сообщения: 9
Откуда: Украина,Запорожье

СообщениеДобавлено: Пт Дек 09 2005 17:29    Заголовок сообщения: Ответить с цитатой

Так есть же возможность просмотреть пароли? Confused по этим файлам...может есть специальные утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пт Дек 09 2005 18:05    Заголовок сообщения: Ответить с цитатой

Утилиты конечно есть. Сейчас на память не вспомню, но что то типа pwdump, более точно скажу в понедельник или во вторник, если будет еще актуально. Поищи инфу в инете. Однако с теми утилитами, что сталкивался я все не так просто. Как я понял XP может работать в 2 режимах шифрования паролей, точных названий я не помню, но это простой с сложный режим. В случае простого режима можно использовать достаточно простые утилиты, типа названной выше. Во втором случае все сложнее. В любом из этих вариантов пароль ищется методом подбора, т. е. задается пароль, по нему вычисляется хеш-функция и сравнивается с записью в sam файле. Если совпадает то ОК. Подбор паролей происходит по словарю, поэтому пароли типа 123456, qwerty, vasya и пр вскрываются за пару минут, с паролем типа sy6RG$b(?f все гораздо сложнее. Однако в любом случае эти утилиты мне показывали логины пользователей, что тоже не мало.
А вообще, если тебе нужен пароль уволившегося администратора, воспользуйся программой типа ERD-commander, позволяющего сбрасывать пароли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Yorik



Зарегистрирован: 19.09.2005
Сообщения: 9
Откуда: Украина,Запорожье

СообщениеДобавлено: Пт Дек 09 2005 19:46    Заголовок сообщения: Ответить с цитатой

У меня возникла проблема:скачал утилиту lcp импортирую в него файлик sam и system нажимаю ок> всплывает окно"Произошла ошибка открытия файла"..Может я что то делаю не так Confused
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
d3m0x



Зарегистрирован: 03.04.2005
Сообщения: 31

СообщениеДобавлено: Чт Дек 15 2005 00:24    Заголовок сообщения: Ответить с цитатой

Цитата:
В нормальной винде (не Windows 95/98/Мe) пароли нигде не храняться. В файлах SAM хранятся так называемые хэш-функции от паролей.

В Windows 95/98/Мe зашифрованные пароли хранятся насколько я помню в .pwd файлах.
В .sam файлах хранятся не хеш функции, а результат хеш преобразований хеш функций.
Для расшифровки сэма можно использовать l0phcrack.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Дек 15 2005 09:12    Заголовок сообщения: Ответить с цитатой

Неплохая статья по теме:

Frequently Asked Questions About Passwords
http://www.microsoft.com/technet/community/columns/secmgmt/sm1005.mspx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Дек 15 2005 12:09    Заголовок сообщения: Ответить с цитатой

Yorik писал(а):
импортирую в него файлик sam и system нажимаю ок> всплывает окно"Произошла ошибка открытия файла"..Может я что то делаю не так :?
Наверняка. Скорее всего, пытаешься открыть рабочий sam самой системы, в которой работаешь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Regent Elite



Зарегистрирован: 18.12.2005
Сообщения: 3
Откуда: Almaty

СообщениеДобавлено: Вс Дек 18 2005 23:49    Заголовок сообщения: Ответить с цитатой

4u3u писал(а):
Yorik писал(а):
импортирую в него файлик sam и system нажимаю ок> всплывает окно"Произошла ошибка открытия файла"..Может я что то делаю не так Confused
Наверняка. Скорее всего, пытаешься открыть рабочий sam самой системы, в которой работаешь.

Да, при работе системы доступ к SAM закрыт даже для администратора, поэтому для открытия этого файла придется предварительно вытянуть его из системы, для этого придется загрузиться под ДОСом, и оттуда копировать на дискету или в какое-нибудь другое место на винте. Если файловая система FAT32 - загружаемся с обычной Win98 загрузочной дискеты, если NTFS - можно воспользоваться утилиткой NTFSDOS (http://www.sysinternals.com/Utilities/NtfsDos.html)
А затем уже пихать SAM в, например, SAMInside, и начинать брутфорсить. При сложном пароле, кстати, подборка будет проходить очень и очень долго, время может измеряться месяцами или годами Very Happy
Кстати, иногда для успешного чтения хэша из SAM и последующей его обработки может понадобиться файл SYSTEM, содержащий какой-то ключ... Лежит там же - %SystemRoot%\System32\config
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...