![]() |
| | Themen-Optionen | Thema durchsuchen |
| | Nach oben #1 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Aloah ich muss auf Arbeit via hier vorgestellter Skriptsprache die Oberfläche von Windows einschränken. Nun soll mein Tool aber eine Passwortabfrage besitzen, damit z.B. der Administrator alles wieder freischalten kann ohne sich ummelden zu müssen. Nun ist die Frage: Wo steht das Administratorpasswort und wie ist es verschlüsselt? Registry? Datei? Ich brauchs ja nicht im Klartext, der Hash reicht. Besten Dank!
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #2 |
| Neuer Benutzer Registriert seit: 30.11.2005
Beiträge: 7
|
warum nicht einfach: Shift halten und Rechtsklick, dann im Kontextmenü "Ausführen als ..." klicken und gut ist. evtl. ist das ja ne Möglichkeit für dich das Problem zu umgehen. cu Xfer
__________________ http://www.project-world-war.com |
| | |
| | Nach oben #3 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Du hast nicht ganz verstanden was Sinn meiner Aufgabe ist: Ich blende und deaktivere _alles_ was Windows kann. Es sollen ein paar Links auf dem Desktop bleiben und mehr nicht. Keine Taskleiste, keine Windowstasten, kein Rechtsklick. Damit allerdings bei Problemen der Admin sofort helfen kann, muss das natürlich rückgängig gemacht werden können. Mit diesem Tool werden hunderte Rechner ausgeliefert, von daher muss das Adminpasswort dynamisch ausgelesen werden.
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #4 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
|
Die Passwörter von Windows 2000 liegen irgendwo in einer Datei, keine Ahnung wo. Verschlüsselt natürlich. Wenn man die löscht, haben alle Accounts kein Passwort mehr. Mehr weiß ich nicht.
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #5 |
| Gast
Beiträge: n/a
|
Ich hab mal so ein Magazin namens "Hacker News" gekauft (schon ein paar Jahre her, sind nach 3 Ausgaben Pleite gegangen) und da stand was drinnen wie man Passwörter unter Windows von einer Bootdiskette aus knackt. Bin jetzt auf Arbeit, werd aber wenn ich nach hause komme (gegen 6) nachsehen wo die Dateien liegen, wie sie gehashed sind etc. Mfg Jay |
|
| | Nach oben #6 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Danke
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #7 |
| Gast
Beiträge: n/a
|
Die Dateien liegen im Windows Installationsverzeichnis, meistens C:\WINDOWS und haben die Endung .pwl. Sie heißen Benutzername.pwl wobei wenn der Benutzername länger als 8 Zeichen ist, dann wird er einfach abgeschnitten. Die Daten sind nicht gehashed sondern verschlüsselt MfG Jay |
|
| | Nach oben #8 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Und mit was die Verschlüsselt sind weißt du nicht per Zufall oder? Ich hab bisher wohl nicht die richtigen Keywords bei Google benutzt
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #9 |
| Gast
Beiträge: n/a
|
Such vielleicht mal nach windows passwort entschlüsselungs programme oder so. weil es die angeblich in massen gibt und vielleicht steht da irgendwas über die verschlüsselung. es könnte aber auch sein, dass die verschlüsselung hashing vertauscht haben. |
|
| | Nach oben #11 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Jo also Jay ich weiß nicht von wo oder von wem du die Info mit den Benutzername.pwl hast, aber im ganzen Windows-Ordner gibts nicht eine pwl-Datei. Nach längerem Suchen im Forum von www.administrator.de habe ich herausgefunden, dass die Passwörter gehasht sind unter Windows/system32/config in der Datei SAM. Nun muss ich nur noch rausfinden womit sie gehasht sind und wie ich sie am besten auslesen kann. Mühsam ernährt sich das Eichhörnchen.
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #13 |
| Registriert seit: 10.11.2005 Ort: Schweiz -> Basel
Beiträge: 211
|
Ist zwar eher auf WinXP ausgelegt, aber es stehen auch ein paar interessante Sachen bzgl. 2k. http://www.hackerboard.de/thread.php?threadid=3959 |
| | |
| | Nach oben #15 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Also wenn ich den Thread so lese (gerade der letzte Post erste Seite), dann denk ich das wird ja nahezu unmöglich das Passwort zu vergleichen. Obwohl ich ich nicht knacken, sondern nur die Eingabe verschlüsseln und dann die Hashs vergleichen will.
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #17 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Hm, stimmt hatteste ja erwähnt. Naja Hacker halt Trotzdem danke dafür.
__________________ I did it my way - Senseless-Blog |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Anmeldeseite]Firefox will Passwort speichern | WarrenFaith | HTML, XML und CSS | 13 | 10.09.2007 11:54 |
| Passwort Kontrolle | Jan | PHP-Programmierung | 15 | 19.03.2006 22:06 |
| Passwort und Name als Input Vorgabe | ex³ | PHP-Programmierung | 22 | 07.02.2006 17:55 |