Re: plik SAM

Autor: criminator <_at_interia.pl>
Data: Wed 29 Sep 2004 - 01:06:15 MET DST
Message-ID: <cjcqor$jsb$1@atlantis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Dnia 2004-09-28 18:15, Użytkownik tomek był uprzejmy łaskawie napisać:
> jak się do niego dobrać? gdzie znaleźć dysk startowy do win2000 ?

Witam;

"Dobranie" się do SAM'a, czyli Menadżera Kont Zabezpieczeń, nie będzie
proste, ale spróbujmy. Proponuję takie rozwiązanie.

W pierwszej kolejności zaopatrujemy się w program NTFSDOS Pro. Program
ten w wersji read-only dostępny jest w wielu miejscach np. pod adresem
http://www.sysinternals.com. Pozwoli on nam na odczyt partycji NTFS z
poziomu DOSa. Potrzebne będzie jeszcze narzędzie w rodzaju L0phtcrack
dostępne np. na http://www.l0pht.com.

Ponadto będziemy potrzebowali jeszcze dobrego (dużego) słownika w
interesującym nas języku (http://coast.cs.purdue.edu) i ... dużo, dużo
czasu. Czasy gdy do szyfrowania haseł używany był LM (LanManager) należą
już do przeszłości. Jeżeli dobrze pamiętam to wraz z pojawieniem się SP2
dla WinNT zastosowano szyfrowanie SYSKEY.

Teraz można odpalić L0phtcrack i czekać. Jeżeli hasła będą w rodzaju:
ala, las czy 1234 to SAM zostanie "rozpracowany" bardzo szybko. Kiedy
jednak będą w rodzaju nfds89fsdunm_fsd$#(**) to z pewnością wytrzyma on
nasze eksperymenty.

Mając powyższe na uwadze, zalecane jest stosowanie haseł dłuższych niż 8
znaków, a ponadto dobrze jest gdy hasło zawiera cyfry lub takie znaki
jak np.: ^:"{}@@ itp.

Pozdrawiam.

-- 
Życzę miłego dnia.
e-mail: criminator<ciach-ciach>@interia.pl
-----------------------------------------------------------
Mozilla/5.0 (X11; U; Linux i686; PL; rv:1.6) Gecko/20040113
Registered Linux user number 361053
-----------------------------------------------------------
Received on Wed Sep 29 01:10:17 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 29 Sep 2004 - 01:42:05 MET DST