|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Fedor Kudryashev 2:5020/4001.72 26 Nov 2002 04:58:56 To : Vasiliy Derkachev Subject : Sam ??? -------------------------------------------------------------------------------- 25 Nov 02 12:26, you wrote to me: FK>> В NT/2K/XP syskey включен начиная с NT4sp4(если меня склероз не VD> ^^^^^^ - И что он дает??? Он зашифровывает SAM еще раз. В принципе где-то в системе хранится ключ (master hash), но где - я не помню. Впрочем утилиты, которая бы работала с зашифрованным SAM`ом хотя бы и при наличии master hash`а ИМХО нету. То есть сискей делает кражу SAM`а занятием бессмысленным. Лучше у живой NT пролезть в админы через всякие DebPloit или GetAd и выдрать зашифрованные пароли из реестра или из lsas`а. (pwdump2) FK>> Вообще можешь, конечно, вытащить... Перезагружаешь комп, FK>> грузишься с дискеты, пускаешь NTFSDOS и забираешь SAM. (Иначе FK>> винда его не отдаст ни за какие коврижки никому.) VD> А мой склероз мне подсказывает что САМ можно спокойно выдрать из VD> %systemroot%repair/sam уверен в этом до NT 5.0 вкл. Инфа в нем скорее всего не актуальна. (Либо админ следит за системой, бэкапит системные ветки типа SAM... но тогда он и заплатки обычно ставит и за правами следит. А если нет, то в repair лежит настолько древний SAM, что даже у самого ленивого админа пароль с тех пор поменялся дважды.) FK>> С другой стороны, вся инфа из SAMа маунтится в реестр, откуда и FK>> забирается при наличии админских прав. (хотя тут вроде есть FK>> какие-то сложности.) VD> А по подробней можно об этом? Ищи pwdump.exe и pwdump2.exe, запускай их(с админскими правами), скармливай полученные данные l0pht crack`у и радуйся. Fedor --- GoldEd d2.50+ * Origin: -= MIPT Station =- (2:5020/4001.72) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/277423de2f40d.html, оценка из 5, голосов 10
|