HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2016, 03:25
shazam
Guest
Сообщений: n/a
Провел на форуме:
2956

Репутация: 0
По умолчанию

Ситуация - очень нужно войти под единственной учеткой - учеткой админа в 7x64 и сохранить доступ к EFS.

Пароль утерян. Утилиты пароль не распознали. Хэш есть только NTML

Подбор по словарям и 8символьный брутфорс (все печатные символы) ничего не дал.

Есть подозрения что пароль на кириллице.

Система рабочая, снял образ для опытов.

Погуглил, но не нашел такого варианта - может быть можно как то отключить запрос пароля путем правки реестра с лив сд, или это нереально?

Есть шансы как то обойти или можно плюнуть и забыть?
 
Ответить с цитированием

  #2  
Старый 06.12.2016, 11:32
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

 
Ответить с цитированием

  #3  
Старый 06.12.2016, 11:34
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

Вариант сброса пароля не катит?

Именно чтобы узнать, а не сбросить пасс гугл ссылается на http://misterit.ru/kak-vzlomat-parol...windows-7.html
 
Ответить с цитированием

  #4  
Старый 06.12.2016, 11:48
shazam
Guest
Сообщений: n/a
Провел на форуме:
2956

Репутация: 0
По умолчанию

Цитата:
Сообщение от оlbaneс  
оlbaneс said:

Вариант сброса пароля не катит?
Именно чтобы узнать, а не сбросить пасс гугл ссылается на
http://misterit.ru/kak-vzlomat-parol...windows-7.html
При сбросе пароля теряется доступ к файлам, шифрованным EFS, а они то мне и нужны.
 
Ответить с цитированием

  #5  
Старый 06.12.2016, 11:49
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от shazam  
shazam said:

При сбросе пароля теряется доступ к файлам, шифрованным EFS, а они то мне и нужны.
Так в хабре описывают как их вытащить.А албанец тебе дал ссыль как достать пароль.
 
Ответить с цитированием

  #6  
Старый 06.12.2016, 11:50
shazam
Guest
Сообщений: n/a
Провел на форуме:
2956

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  
Насколько я понимаю, этот гражданин удалил сертификат, но знал пароль пользователя, и указывал его в EFS data recovery.

У меня ситуация обратная, сертификаты то я выдрать могу, а вот пароль неизвестен.
 
Ответить с цитированием

  #7  
Старый 06.12.2016, 11:51
shazam
Guest
Сообщений: n/a
Провел на форуме:
2956

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

Так в хабре описывают как их вытащить.А албанец тебе дал ссыль как достать пароль.
Только при наличии пароля, разве нет?

В любом случае спасибо за наводку, попробую. Вчера с этой софтиной возился, но она просила пароль юзверя.
 
Ответить с цитированием

  #8  
Старый 06.12.2016, 11:52
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата.Сценарий будет самый простой: сначала я войду в систему под другим пользователем и попытаюсь получить доступ к зашифрованному файлу, который зашифровал другой пользователь. Затем я смоделирую реальную ситуацию, когда сертификат пользователя, зашифровавшего файл, был удален (это может произойти, например, в случае переустановки Windows). Как вы увидите, программа без особых проблем справится и с этой ситуацией

ЗЫ. Налей чашечку кофе возьми сигаретку и не торопясь прочитай.А уж потом..))))
 
Ответить с цитированием

  #9  
Старый 06.12.2016, 11:57
shazam
Guest
Сообщений: n/a
Провел на форуме:
2956

Репутация: 0
По умолчанию

Без обид, про пароль ни слова.

Как я понимаю, моделируется ситуация когда винда переставлена, но прошлый логин и пароль известны.

На всякий случай уточню, ты сам пробовал так делать?
 
Ответить с цитированием

  #10  
Старый 06.12.2016, 11:59
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Я брутил файл САМ.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ