Перейти к содержимому


!!! Только у нас на форуме !!!
Спектакли от дяди Пчёлки

для просмотра необходима регистрация
Фотография
- - - - -

Как взломать пароль WindowsXP ?


  • Please log in to reply
30 ответов в этой теме

#1 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 авг 2006 - 09:36

В одной из комнат на работе стоят два РС, оборудованные одинаково - вся начинка, ОСи WindowsXP.
На один РС один чел, увольняясь, вогнал пароль (раньше все было без паролей), и пропал.
Я снимал винты с этого РС, смотрел их содержимое на соседнем РС...

Вопрос такой: можно ли, не переустанавливая ОСь, снять пароль для входа в WindowsXP, чтобы работать?
Может с помощью как-то соседнего РС снять защиту?

Help!
  • 0

#2 oiiabr

oiiabr
  • Участник
  • 69 Сообщений:

Отправлено 22 авг 2006 - 10:28

Можно. Есть специальная утилитка cia commander, которая создает загрузочную дискету. Загружаешься с нее и видишь всех пользователей Windows. Выбираешь нужного и создаешь новый пароль. Загружаешься с HDD и вводишь новый пароль, вот и все.

Сообщение отредактировано oiiabr: 22 авг 2006 - 10:35

  • 0

#3 LTY

LTY
  • Участник
  • 168 Сообщений:

Отправлено 22 авг 2006 - 14:41

oiiabr поделись пожалуйста "cia commander" если есть
diz_el@inbox.ru
  • 0

#4 Bek

Bek
  • Модераторы
  • 989 Сообщений:

Отправлено 22 авг 2006 - 14:47

_http://www.wsdownload.de/download/cia/en/ciainst.exe

5 мин. в поиске.....
  • 0

#5 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 авг 2006 - 16:01

"Загружаешься с нее и видишь всех пользователей Windows. Выбираешь нужного и создаешь новый пароль. Загружаешься с HDD и вводишь новый пароль...."

Т.е. видишь все пароли? (У нас один пароль)
Потом вводишь нужный пароль, входишь в ОСь.... и можно отменить пароли вообще...
Зачем создавать новый пароль?

Я правильно понимаю?
(пошел качать, спасибо!!!)

Скаченный файл ехе направляет в ИНЕТ, а там целая заморочка, чтобы скачать саму прогу для загрузки на дискету, надо заполнять форму.... заполнил, сообщает, что и демку получить нельзя, т.к. надо мыло ОРГАНИЗАЦИИИ...

Короче, как взлупить и получить полноценную дискету?
Спасиб!
Да, на работе подсоединения к ИНЕТу нет, дискету могу создать только дома.

Сообщение отредактировано Дик: 22 авг 2006 - 16:05

  • 0

#6 oiiabr

oiiabr
  • Участник
  • 69 Сообщений:

Отправлено 22 авг 2006 - 16:07

Видишь всех пользователей и можешь менять у них пароли. Если найду програмку у себя то сообщу.
  • 0

#7 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 авг 2006 - 16:51

Очень жду!!! Спасиб.
Только полноценную, не демку.
(Сам пытался найти в ИНЕТе, что-то глухо... только демки)
ЗЫ
"Видишь всех пользователей и можешь менять у них пароли"
А сам пароль видишь? Чтобы входить в ОСь с его паролем, не меняя его?

Сообщение отредактировано Dick: 07 июл 2011 - 19:03

  • 0

#8 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 авг 2006 - 21:01

Дискетку с первой версией cia commander СОЗДАЛ! (ВТОРая ВЕРИЯ - только демки)

Не могу найти описание для 1 версии, как ею взломать пароль... поэтапно...
Подскажите, кто знает....
Блин, на этой же дискете лежит описалово в PDF, все разжевано... надо пробовать...

Сообщение отредактировано Дик: 22 авг 2006 - 23:44

  • 0

#9 Bek

Bek
  • Модераторы
  • 989 Сообщений:

Отправлено 22 авг 2006 - 21:21

А вот так не пробовал:

простой способ и не нужна вообще ни одна прога,
пропади они пропадом все еэти поисковики и взломщики вместе с досом,
как только перед вами появился администратор запороленный на начальной стадии загрузки
и вы подумали что больше не войти иначе - брехня, жмите два раза
подряд Ctrl-Alt-Del и в поле появившегося окна если русская версия винды то по русски,
на английской соответственно по английски вместо имени пользователя впишите слово
Администратор (Administrator) и потом можете порвать как тузик тряпку с выпученными глазами,
ту учетную запись которую вам хотелось открыть а она гадюка такая под паролем,
Все удачи и плохого сна Гейтцу энд компании


  • 0

#10 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 авг 2006 - 22:03

2 Bek
Не верится.
Слишком все просто, чтоб быть правдой... (а откуда эта ИНФО?)
Но попробую...
Спасиб!

ЗЫ
Кстати, пока качал всякие кряки и версии, в том числе с мыла (а на мыле было предупреждение, мол, вирус),
потом (началась какая-то скачка-закачка) на моей выделенке выскочило сообщение "Ваш РС заражен вирусами, вход в ИНЕТ блокирован".
Прошелся АдАвером, он показал ТРОЯНА... убил его, восстановился с более ранней точки, позвонил на свою выделенку, они разрешили доступ в ИНЕТ... Так что выделенка следит за вирусами, что приятно... Они предлагали услуги: вызов спеца 270р и удаление вирусов 600р... Но я сэкономил 870р, что приятно....

Сообщение отредактировано Дик: 22 авг 2006 - 22:15

  • 0

#11 homedvd

homedvd
  • Участник
  • 420 Сообщений:

Отправлено 22 авг 2006 - 22:11

У меня XP Home SP1, опробывал - нифига
"Вход в систему невозможен из-за ограничений для учетной записи"
  • 0

#12 konst

konst
  • Участник
  • 60 Сообщений:

Отправлено 22 авг 2006 - 22:23

Попробуй вот это:
_http://rapidshare.de/files/30363651/DREAMPACKPL.rar.html
Нужно загрузиться с дискеты или CD-юка и заменить в папке ..\\system32\ файл SFCFILES.DLL (сохранив предварительно оригинальный файл) и перегрузиться. Там в readme все написано и bat-файл есть.

Как-то давным-давно пользовался этим совместно с InsidePro SAMInside.
SFCFILES.DLL - для входа в систему, SAMInside - для выковыривания паролей, мне нужно было именно оставить пароли нетронутыми.
А просто отключить проверку при входе кажись можно и так, достаточно заменить SFCFILES.DLL.
После отключения нужно вернуть оригинальный SFCFILES.DLL на место.
  • 0

#13 Ancle Fedor

Ancle Fedor
  • Модераторы
  • 5 150 Сообщений:

Отправлено 22 авг 2006 - 23:13

:D Ну Вы и "намудрили"
Достойно... Как на сайтах хакеров... :) :haha:
Но мы вроде не на нём :)
Пока.
Олег.
  • 0

#14 verych

verych
  • Участник
  • 223 Сообщений:

Отправлено 23 авг 2006 - 00:07

Есть такая прога: LC5

Все хэши паролей хранятся в файле c именем SAM. Подключаешь винт к другому компу, включаешь на нем поиск в папке Windows по имени файла Sam. Включаешь LC5. Появляется визард, ну дальше все шаги будут описаны в нем! Там надо будет указать, где находится sam-файл!

Если пароль не криптостойкий, например число до 6-ти цифр или слово, то он подберется за пару минут, а если наоборот, то можно и не дождаться!
:D
  • 0

#15 ILNIZ

ILNIZ
  • Участник
  • 529 Сообщений:

Отправлено 23 авг 2006 - 00:17

А в безопасном режиме поменять пароль никто не пробовал?

Сообщение отредактировано ILNIZ: 23 авг 2006 - 00:27

  • 0

#16 MetroidZ

MetroidZ
  • Участник
  • 610 Сообщений:

Отправлено 23 авг 2006 - 00:17

число до 6-ти цифр или слово, то он подберется за пару минут

перебор - самый скучный метод.
Самый быстрый - просто поставить новый пароль.
Ещё одна программа для этого:
Active Password Changer Pro v2.1
http://slil.ru/23046712
Пошаговая инструкция со скриншотами:
http://www.password-changer.com/screens.htm
  • 0

#17 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 23 авг 2006 - 01:55

Интересная последняя прога...
Что-то в ИНЕТЕ в дисскусиях (а перелопатил сегодня много) ее не встречал.
Описалово в PDF есть в самой проге.
Но что интересно - Active Password Changer Pro v2.1
сначала устанавливается на С в ПрограммФайлс (с приличным весом), а потом только запущенная оттуда прога создает загрузочную дискету (с совсем маленьким весом)

Отсюда появляется мысль, а может ли эта дискета работать самостоятельно, или заранее на этом РС (на ОСи которой заменяем ключи) на С д.б. установлена эта Active Password Changer Pro v2.1 ?

Буду экспериментировать. Уже создал 2 загруз. дискеты...
Всем большое спасибо!
Потом доложусь.

Вот еще
http://www.webfantom.net/index.php?name=Ne...cle&sid=285

Сообщение отредактировано Дик: 23 авг 2006 - 02:22

  • 0

#18 DenizZ

DenizZ
  • Модератор
  • 430 Сообщений:

Отправлено 23 авг 2006 - 12:23

ИМХО.
Раз чел увольняясь "хлопнул дверью" - ничего хорошего от работы на оставленной системе не будет. Наверняка понапихано всякой дряни для приятного рабочего времяпрепровождения. Пробежаться по файликам (на снятом диске), нужное подсохранить, а потом склонировать соседнюю машину (раз они одинаковые) или переставить ОСь заново.
  • 0

#19 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 23 авг 2006 - 14:26

2 DenizZ "потом склонировать соседнюю машину"

А это как? Просто подключить хард ко второму РС, стереть папку Виндоус (или весь раздел С) и скопировать это с того другого РС ? Или Акронисом как-то?
Но винты разные на обоих РС, и еще что-то м.б. по мелочам может не совпадать, поэтому боюсь такой вариант не покатит. Ведь ОСь железно "прилипает" к конкретному РС...
Кстати, а если на двух РС все совпадает до мелочей, неужели с другого РС можно просто копировать ОСь? Она же должна сама при установке интегрироваться в новый РС.... Моя не понимай.

ЗЫ
Изучал хелпы по учетным записям и не нашел простую вещь - если есть разные записи (и Админа и пользователей), как ВСЁ (ВСЁ!) сбросить, чтобы было чисто, как при первой установке ОСи ???
Куда что жать?
  • 0

#20 Алексей Ф

Алексей Ф
  • Модераторы
  • 3 032 Сообщений:

Отправлено 23 авг 2006 - 14:32

Сергей, ИМХО, я бы за это время уже скопировал нужную информацию и поставил систему с нуля. И ещё бы время осталось на создание образа :D
  • 0

#21 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 23 авг 2006 - 15:01

"Настоящие герои всегда идут в обход!" Бармалей (из к\ф "Айболит-66") :D

Зато сколько ИНФЫ узнал, вчерась целый день убил, дискеты создал...
Пойду хакерствовать!

ЗЫ
2 вопроса по моему предыдущему посту #19 остались.... (для общего образования)

Сообщение отредактировано Дик: 23 авг 2006 - 15:02

  • 0

#22 konst

konst
  • Участник
  • 60 Сообщений:

Отправлено 24 авг 2006 - 00:28

Изучал хелпы по учетным записям и не нашел простую вещь - если есть разные записи (и Админа и пользователей), как ВСЁ (ВСЁ!) сбросить, чтобы было чисто, как при первой установке ОСи ???
Куда что жать?

Понажимал вот разные кнопки, сделал вывод, что из Виндуса пасворды разных юзеров можно просто сбросить, а пасворд админа можно только изменить, что логично в общем-то.

Из command.com нужно ввести:
control userpasswords - попадаем в User Account
control userpasswords2 - туда же, но по-другому, здесь можно задать: "при входе в систему логин и пароль вводить не надо"

ЗЫ. Попробовал опять заменить SFCFILES.DLL уже на XP SP2, на удивление все отлично работает :) Куда Билл смотрит :(
После подмены SFCFILES.DLL до входа в систему можно запустить command.com, ввести "control userpasswords2" и сбросить "User must enter a user name and password to use this computer", после чего спокойно входить в систему. Там же можно сбросить пасворд админа и само собой всех юзеров. А можно просто войти в систему (Spirit mode) и пофиг пароли. В общем - суперDLL, имхо :)
Попробовал зайти на сайт откуда качал когда-то, вженэма :beer:
В гугле первая ссылка - _http://www.d--b.webpark.pl/dreampackpl_en.htm - обновляется однако :beer: Уже есть загрузочный имидж.
  • 0

#23 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 24 авг 2006 - 03:11

У меня получилось все проще...
С помощью дискеты с прогой CIA Commander v.1 (не демка) сменил пароль Админа на "1", с этим паролем вошел в ОСь, сбросил, как админ, всех пользователей, затем вошел в "изменить пароль", для изменения ввел существующий пароль "1", а на место нового пароля Админа НИЧЕГО НЕ ПРОПИСАЛ...
И усё!

Все пароли сняты, ОСь грузится сразу сама.

Всем за помощь низкий поклон!
  • 0

#24 Relogan

Relogan
  • Участник
  • 124 Сообщений:

Отправлено 24 авг 2006 - 10:11

konst, Ваш способ хорош, когда в систему можно войти хоть под каким-нибудь юзером. В остальных случаях поможет только загрузочная дискета.
  • 0

#25 LTY

LTY
  • Участник
  • 168 Сообщений:

Отправлено 24 авг 2006 - 11:48

Дик где нашел первую версию? Поделись
  • 0

#26 oiiabr

oiiabr
  • Участник
  • 69 Сообщений:

Отправлено 24 авг 2006 - 12:09

LTY - смотри PM.
  • 0

#27 konst

konst
  • Участник
  • 60 Сообщений:

Отправлено 24 авг 2006 - 13:59

konst, Ваш способ хорош, когда в систему можно войти хоть под каким-нибудь юзером. В остальных случаях поможет только загрузочная дискета.

Как раз наоборот. ХР ни под каким юзером ни под админом заменить эту dll не даст (называется это как-то system files protection), именно нужно загрузиться с дискетки или CD.
  • 0

#28 LTY

LTY
  • Участник
  • 168 Сообщений:

Отправлено 24 авг 2006 - 14:13

oiiabr СПАСИБО
  • 0

#29 DenizZ

DenizZ
  • Модератор
  • 430 Сообщений:

Отправлено 24 авг 2006 - 15:47

Дик, я про клонирование немного написал в "Саду".
Машины должны совпадать (ИМХО) в одном - процессор одноядерный/не-гипертридинг или двухъядерный/гипертридинг. От этого зависит ядро системы. Т.е., сколько процессоров увиделось при установке - так ОСь и будет жить дальше: мультипроцессорная или однопроцессорная.
Клонирование системы - только специальными утилитами. Т.е., с исходного винта данные посекторно/побайтно переносятся на другой винт, удаляя предыдущее содержимое. Это - не обычное копирование. Главное, чтобы объём исходного винта помещался на второй. НортонХост переносит с меньшего на больший без проблем. Наоборот - не пробовал.
Главное - не забыть сменить драйвер контроллера жёстких дисков на СТАНДАРТНЫЙ в девайс-менеджере. Иначе ничего кроме синего экрана при запуске машины не получишь. А ОСь как "прилипает" к машине, так и "отлипает" от неё. :)

Я собирал небольшие рендер-фермы из одинаковых машин. Сетапил одну (ОСь, АЕ, Макс, ещё кое-что), уходило несколько часов. Потом вынимал диск и НортонХостом за 15~20 минут заливал его содержимое на другую машину. Ещё несколько минут на смену сетевого имени и IP адреса - и машина готова. Но некоторые софты выжутся к серийному номеру диска С - тогда бывают проблемы с перерегистрацией.
  • 0

#30 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 24 авг 2006 - 17:37

Ну, энто высшая математика.... не для простых смертных.

Что сказать, молодца!

Еще раз спасибо oiiabr за прогу, и остальным за общее образование.

ЗЫ
Вот тут кое что еще...
http://home.eunet.no/~pnordahl/ntpasswd/

Сообщение отредактировано Дик: 25 авг 2006 - 03:24

  • 0

#31 DenizZ

DenizZ
  • Модератор
  • 430 Сообщений:

Отправлено 25 авг 2006 - 11:58

Дик, никакой высшей математики - всё элементарно! Когда поджимает время на тяжёлой задаче - приходится изворачиваться. Если машинки ИДЕНТИЧНЫЕ - то никаких проблем. Главное - не перепутать диски, а то при заливке первым делом заголовок "кончается" - пить Боржоми будет поздно... :) Останется сидеть и ждать, когда нули благополучно зальются на место свежеприготовленной системы. И последний момент: я продлывал такие штуки на IDE дисках. Как работать с SATA ещё не знаю.
А если машинки разные - помнить про драйвер контроллера. И всё!
  • 0


0 человек читают эту тему

0 пользователей, 0 гостей, 0 скрытых пользователей

Rambler's Top100