Cách lấy pass admin trong Dos
Trang 1 trong tổng số 1 trang
Cách lấy pass admin trong Dos
Như chúng ta đã biết, các thông tin về username và password đều được ghi lại trong file SAM (%systemroot%\system32\config\sam) . Vấn đề là định ra được file SAM nằm ở đâu trên hệ thống và đọc và sửa chữa lại được các thông số trong file SAM đấy. NTFS cũng như là cơ chế FAT nếu đứng về mặt lưu trữ nhưng NTFS bảo mật vì cơ chế lưu trữ thông tin của nó không được tiết lộ chi tiết. Cho nên vấn đề khi tìm lại password của một hệ thống không quan trong đấy là FAT hay NTFS mà điều quan trong là tìm ra được file SAM được lưu trữ ở đâu
Khi có được file SAM thì phải hiểu được cấu trúc của file SAM: nghĩ là trường tên user ở đâu, trường password ở đâu. Tất nhiên là chúng đều đã được mã hóa.
Dù chúng ta có được trường thông tin password nhưng vấn đề ở đấy là chúng ta không thể decode các thông tin đấy để nó trở thành lại password cũ được, bởi vì như vậy thì đâu có là bảo mật nữa, thằng MS chết từ lâu rồi.... , nhưng vấn đề là chúng ta có thể ghi đè lên các thông tin đấy. Vậy để reset lại password thì ta có thể ghi đè password mới lên trên đấy (tất nhiên phải sau khi mã hóa password mới). Chúng ta có thể thấy rằng, trên khắp thế giới, thì password rỗng được mã hóa giống nhau trên mọi hệ Win các thứ tiếng. (Korea, Japan...) cho nên nếu ghi đè lên bằng một password rỗng thì luôn an toàn hơn, phù hợp cho mọi loại Win hơn. Nếu bạn ghi đè một password khác rỗng, nhưng Win đấy có thể là Win tiếng nhật, tiếng Hàn thì bạn có thể gặp vấn đề.
Những gì chúng ta cần làm là:
- Xác định được file SAM trên ổ đĩa.
- Xác định được vị trí của các trường user và pass được lưu trữ trong file SAM
- Có cơ chế mã hóa và ghi đè lại password.
Nhược điểm của phương pháp reset lại password kể trên: (Hay kể cả phương pháp xóa file SAM cổ lổ sĩ)
- Dữ liệu của account đấy mà đã encrypt trước đấy thì sẽ không khôi phục lại được, vì một lý do là khi encrypt dữ liệu, hệ thống sẽ sử dụng cả password của account đấy để encrypt. ---> dẫn đến không thể khôi phục lại những dữ liệu đấy khi mình đã set lại password mới.
Phương pháp này đã được thử nghiệm thành công trên các Win2000/XP/2003.
Tuy nhiên, hi vọng đấy chỉ là bài viết để mọi người cứu mình và cứu người khác trong trường hợp "hiểm nghèo" chứ không nên lạm dụng để đi phá hoại người khác.
Khi có được file SAM thì phải hiểu được cấu trúc của file SAM: nghĩ là trường tên user ở đâu, trường password ở đâu. Tất nhiên là chúng đều đã được mã hóa.
Dù chúng ta có được trường thông tin password nhưng vấn đề ở đấy là chúng ta không thể decode các thông tin đấy để nó trở thành lại password cũ được, bởi vì như vậy thì đâu có là bảo mật nữa, thằng MS chết từ lâu rồi.... , nhưng vấn đề là chúng ta có thể ghi đè lên các thông tin đấy. Vậy để reset lại password thì ta có thể ghi đè password mới lên trên đấy (tất nhiên phải sau khi mã hóa password mới). Chúng ta có thể thấy rằng, trên khắp thế giới, thì password rỗng được mã hóa giống nhau trên mọi hệ Win các thứ tiếng. (Korea, Japan...) cho nên nếu ghi đè lên bằng một password rỗng thì luôn an toàn hơn, phù hợp cho mọi loại Win hơn. Nếu bạn ghi đè một password khác rỗng, nhưng Win đấy có thể là Win tiếng nhật, tiếng Hàn thì bạn có thể gặp vấn đề.
Những gì chúng ta cần làm là:
- Xác định được file SAM trên ổ đĩa.
- Xác định được vị trí của các trường user và pass được lưu trữ trong file SAM
- Có cơ chế mã hóa và ghi đè lại password.
Nhược điểm của phương pháp reset lại password kể trên: (Hay kể cả phương pháp xóa file SAM cổ lổ sĩ)
- Dữ liệu của account đấy mà đã encrypt trước đấy thì sẽ không khôi phục lại được, vì một lý do là khi encrypt dữ liệu, hệ thống sẽ sử dụng cả password của account đấy để encrypt. ---> dẫn đến không thể khôi phục lại những dữ liệu đấy khi mình đã set lại password mới.
Phương pháp này đã được thử nghiệm thành công trên các Win2000/XP/2003.
Tuy nhiên, hi vọng đấy chỉ là bài viết để mọi người cứu mình và cứu người khác trong trường hợp "hiểm nghèo" chứ không nên lạm dụng để đi phá hoại người khác.
luan_hdh- Tổng số bài gửi : 37
Join date : 11/05/2009
Similar topics
» Tự động đăng nhập vào acc có pass trong Win XP
» Thảo luận Bài 8
» Cách ẩn đi mọi ổ đĩa trong Windows 7
» Thảo luận Bài 6
» Làm thế nào để truy xuất CSDL bằng SQL để có kết quả nhanh nhất?
» Thảo luận Bài 8
» Cách ẩn đi mọi ổ đĩa trong Windows 7
» Thảo luận Bài 6
» Làm thế nào để truy xuất CSDL bằng SQL để có kết quả nhanh nhất?
Trang 1 trong tổng số 1 trang
Permissions in this forum:
Bạn không có quyền trả lời bài viết