Antwort
 
Themen-Optionen Thema durchsuchen
Alt 11.07.2006, 17:12 Nach oben    #1
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard [Windows 2k] Passwort vom Administrator

Aloah

ich muss auf Arbeit via hier vorgestellter Skriptsprache die Oberfläche von Windows einschränken.
Nun soll mein Tool aber eine Passwortabfrage besitzen, damit z.B. der Administrator alles wieder freischalten kann ohne sich ummelden zu müssen.

Nun ist die Frage: Wo steht das Administratorpasswort und wie ist es verschlüsselt? Registry? Datei?

Ich brauchs ja nicht im Klartext, der Hash reicht.

Besten Dank!
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 11.07.2006, 19:48 Nach oben    #2
Neuer Benutzer
 
Registriert seit: 30.11.2005
Beiträge: 7
Standard

warum nicht einfach:

Shift halten und Rechtsklick, dann im Kontextmenü "Ausführen als ..." klicken und gut ist.

evtl. ist das ja ne Möglichkeit für dich das Problem zu umgehen.

cu
Xfer
xfer ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 11.07.2006, 21:40 Nach oben    #3
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Du hast nicht ganz verstanden was Sinn meiner Aufgabe ist:
Ich blende und deaktivere _alles_ was Windows kann. Es sollen ein paar Links auf dem Desktop bleiben und mehr nicht. Keine Taskleiste, keine Windowstasten, kein Rechtsklick.
Damit allerdings bei Problemen der Admin sofort helfen kann, muss das natürlich rückgängig gemacht werden können.
Mit diesem Tool werden hunderte Rechner ausgeliefert, von daher muss das Adminpasswort dynamisch ausgelesen werden.
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 11.07.2006, 23:16 Nach oben    #4
me pro ok?
 
Benutzerbild von Lars
 
Registriert seit: 07.09.2005
Ort: Pulheim bei Köln
Beiträge: 964
Standard

Die Passwörter von Windows 2000 liegen irgendwo in einer Datei, keine Ahnung wo. Verschlüsselt natürlich.
Wenn man die löscht, haben alle Accounts kein Passwort mehr.

Mehr weiß ich nicht.
__________________
Gedanken aus Draht stricken einen Zaun.
Lars ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2006, 12:25 Nach oben    #5
Jay
Gast
 
Beiträge: n/a
Standard

Ich hab mal so ein Magazin namens "Hacker News" gekauft (schon ein paar Jahre her, sind nach 3 Ausgaben Pleite gegangen) und da stand was drinnen wie man Passwörter unter Windows von einer Bootdiskette aus knackt.
Bin jetzt auf Arbeit, werd aber wenn ich nach hause komme (gegen 6) nachsehen wo die Dateien liegen, wie sie gehashed sind etc.

Mfg Jay
 
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2006, 12:29 Nach oben    #6
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Danke
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2006, 20:14 Nach oben    #7
Jay
Gast
 
Beiträge: n/a
Standard

Die Dateien liegen im Windows Installationsverzeichnis, meistens C:\WINDOWS
und haben die Endung .pwl. Sie heißen Benutzername.pwl wobei wenn der Benutzername länger als 8 Zeichen ist, dann wird er einfach abgeschnitten.

Die Daten sind nicht gehashed sondern verschlüsselt

MfG Jay
 
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.07.2006, 23:56 Nach oben    #8
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Und mit was die Verschlüsselt sind weißt du nicht per Zufall oder?
Ich hab bisher wohl nicht die richtigen Keywords bei Google benutzt
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 08:18 Nach oben    #9
Jay
Gast
 
Beiträge: n/a
Standard

Such vielleicht mal nach windows passwort entschlüsselungs programme oder so. weil es die angeblich in massen gibt und vielleicht steht da irgendwas über die verschlüsselung.

es könnte aber auch sein, dass die verschlüsselung hashing vertauscht haben.
 
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 10:22 Nach oben    #10
me pro ok?
 
Benutzerbild von Lars
 
Registriert seit: 07.09.2005
Ort: Pulheim bei Köln
Beiträge: 964
Standard

Die Passwörter sind _natürlich_ gehasht. Gibt irgendwo auch spezielle Rainbow Tables zu Windows 2000.
__________________
Gedanken aus Draht stricken einen Zaun.
Lars ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 12:14 Nach oben    #11
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Jo also Jay ich weiß nicht von wo oder von wem du die Info mit den Benutzername.pwl hast, aber im ganzen Windows-Ordner gibts nicht eine pwl-Datei.
Nach längerem Suchen im Forum von www.administrator.de habe ich herausgefunden, dass die Passwörter gehasht sind unter Windows/system32/config in der Datei SAM.
Nun muss ich nur noch rausfinden womit sie gehasht sind und wie ich sie am besten auslesen kann.

Mühsam ernährt sich das Eichhörnchen.
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 12:17 Nach oben    #12
me pro ok?
 
Benutzerbild von Lars
 
Registriert seit: 07.09.2005
Ort: Pulheim bei Köln
Beiträge: 964
Standard

Zitat:
unter Windows/system32/config in der Datei SAM
Das war die, die ich in mienem ersten Posting meinte.
__________________
Gedanken aus Draht stricken einen Zaun.
Lars ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 12:17 Nach oben    #13
 
Registriert seit: 10.11.2005
Ort: Schweiz -> Basel
Beiträge: 211
Standard

Ist zwar eher auf WinXP ausgelegt, aber es stehen auch ein paar interessante Sachen bzgl. 2k.
http://www.hackerboard.de/thread.php?threadid=3959
think ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 12:29 Nach oben    #15
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Also wenn ich den Thread so lese (gerade der letzte Post erste Seite), dann denk ich das wird ja nahezu unmöglich das Passwort zu vergleichen. Obwohl ich ich nicht knacken, sondern nur die Eingabe verschlüsseln und dann die Hashs vergleichen will.
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 15:55 Nach oben    #16
Jay
Gast
 
Beiträge: n/a
Standard

@WarrenFaith
Ich hab die Infos aus dem Magazin. Kein Wunder, dass die nach 3 Ausgaben Pleite gemacht haben
 
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.07.2006, 16:02 Nach oben    #17
Martin Breuer
 
Benutzerbild von WarrenFaith
 
Registriert seit: 17.08.2005
Ort: Berlin
Beiträge: 1.653
Standard

Hm, stimmt hatteste ja erwähnt. Naja Hacker halt
Trotzdem danke dafür.
__________________
I did it my way - Senseless-Blog
WarrenFaith ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Anmeldeseite]Firefox will Passwort speichern WarrenFaith HTML, XML und CSS 13 10.09.2007 11:54
Passwort Kontrolle Jan PHP-Programmierung 15 19.03.2006 22:06
Passwort und Name als Input Vorgabe ex³ PHP-Programmierung 22 07.02.2006 17:55


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:50 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45