PDA

View Full Version : Поделимся советами по Windowsy


4elovek
11-10-2005, 14:19
Если вдруг забыл пароль
-----------------------------
Решение предлагают программы разных производителей, которые могут получить пароль из этой строки звездочек. Существует достаточно много свободно распространяемых программ для расшифровки паролей Windows или скрытых паролей из строк ввода Internet Explorer.

Мы будем использовать программу Asterisk Key от компании Passware. Это удобная в обращении свободно распространяемая программа, которая анализирует скрытые звездочками пароли и сообщает их вам. С ней очень просто работать. Достаточно выделить строку с паролем и нажать кнопку 'recover'.

Пароли пользователей Windows XP
------------------------------------------

Windows XP хранит пароли пользователей в измененном виде. Например, пароль "password" будет храниться в виде строки, подобной этой: 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K'. Эта информация хранится в файле c названием SAM в папке C:\windows\system32\config.

Эта часть файла SAM шифруется системной утилитой syskey, чтобы улучшить защищенность паролей. Данные, необходимые для расшифровки информации после syskey, хранятся в файле system в той же папке. Но эта папка недоступна никому из пользователей. Доступ к ней имеет только сама операционная система во время своей работы. Получить доступ к файлам SAM и system можно только под управлением другой операционной системы или подключив диск к другому компьютеру с системой Windows.

Создание диска, сбрасывающего пароли
------------------------------------------------

Windows XP позволяет записать на обычную дискету информацию, которая предоставляет возможность сбросить пароль. Естественно, если вы уже забыли пароль и не можете получить доступ к системе, то никакого диска вы создать не сможете, а вот завести такую дискету заранее, чтобы обезопасить себя от подобных случайностей, стоит.

Для создания дискеты: зайдите в 'start\control panel\user accounts' (пуск\панель управления\учетные записи пользователей); выберите имя, под которым вы вошли в систему; в меню связанных задач выберите 'prevent a forgotten password' (предотвратить забывание паролей); следуйте инструкциям запустившегося мастера.

Для сбрасывания паролей с помощью дискеты: если вы введете пароль при входе в систему неправильно, система спросит, или вы его не забыли; на этом этапе вы сможете использовать свою дискету, следуя пошаговым инструкциям операционной системы.

Будьте осторожны: если вы использовали встроенные возможности Windows по шифрованию файлов и папок, но не устанавливали обновление операционной системы (service pack 1), удаление пароля приведет к потере зашифрованной информации.


Чистим жесткий диск после апгрейда Windows
--------------------------------------------------------

После обновления операционной системы на жестком диске остается множество лишних файлов. Их можно удалить и освободить место.

Программа обновления Windows 2000 и Windows XP часто сохраняет на диске данные для деинсталляции. Эти данные обычно находятся в папке с именем вроде $NtUninstallKB810217$ и занимают более 800 Мб. Если вы уверены, что возврата к исходному состоянию операционной системы не предвидится, то вполне можете удалить эти данные.

Прежде чем удалять данные для деинсталляции, лучше выждать "контрольное время" — хотя бы пару недель. За этот срок вы убедитесь, что система работает стабильно и в ней устанавливаются все необходимые вам программы.

Для того чтобы узнать, была ли создана папка с данными деинсталляции, запустите Explorer (Проводник) или откройте окно My Computer (Мой компьютер) и далее папку C:\Windows (в Windows XP) или C:\WINNT (в Windows 2000). Если такой папки нет, выберите команду View — Folder Options (Вид — Свойства папки), перейдите на вкладку View (Вид), включите режим Show hidden files and folders (Показать скрытые файлы и папки) и щелкните на кнопке OK.
Данные деинсталляции Windows Service Pack записываются в папку $NtServicePackUninstall$, другие — в $NtUninstallKBnnnnnn$ или $NtUninstallQnnnnnn$ (здесь каждая буква n соответствует какой-нибудь цифре).

Папка с деинсталляционными данными удаляется, как обычно — с помощью клавиши Delete. Правда, при этом в окне Add or Remove Programs (Установка и удаление программ) на панели управления сохранится предложение деинсталляции. Чтобы удалить это предложение, выберите его и щелкните на кнопке Remove (Удалить) — разумеется, после того как удалите папку с деинсталляционными данными, а когда появится сообщение об ошибке с предложением убрать этот элемент из списка, щелкните на кнопке Yes (Да).

Andros
11-10-2005, 22:24
прежде чем предлагать эту лабуду попоробуй это на своём компе ,желательно без отката.

4elovek
12-10-2005, 09:25
прежде чем предлагать эту лабуду попоробуй это на своём компе ,желательно без отката.

Сам ты лабуда, предложи что-нибудь дельное если конечно знаешь.......

nP9Huk
12-10-2005, 09:48
Привет!

Если вдруг забыл пароль
-----------------------------
Решение предлагают программы разных производителей, которые могут получить пароль из этой строки звездочек. Существует достаточно много свободно распространяемых программ для расшифровки паролей Windows или скрытых паролей из строк ввода Internet Explorer.

Мы будем использовать программу Asterisk Key от компании Passware. Это удобная в обращении свободно распространяемая программа, которая анализирует скрытые звездочками пароли и сообщает их вам. С ней очень просто работать. Достаточно выделить строку с паролем и нажать кнопку 'recover'.

Чё-то нифига эта прога не работает. Открыл Dial-up connection там логин и пароль звёздочками. Вот эта прога уже 15 мин висит и нифига.
У меня Microsoft Windows 2000 [Version 5.00.2195]


Пароли пользователей Windows XP
------------------------------------------

Windows XP хранит пароли пользователей в измененном виде. Например, пароль "password" будет храниться в виде строки, подобной этой: 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K'. Эта информация хранится в файле c названием SAM в папке C:\windows\system32\config.

Эта часть файла SAM шифруется системной утилитой syskey, чтобы улучшить защищенность паролей. Данные, необходимые для расшифровки информации после syskey, хранятся в файле system в той же папке. Но эта папка недоступна никому из пользователей. Доступ к ней имеет только сама операционная система во время своей работы. Получить доступ к файлам SAM и system можно только под управлением другой операционной системы или подключив диск к другому компьютеру с системой Windows.

Чё то я не понял, а что за данные необходимые для расшифровки в файле system? Ключи что-ли? Или чего там храниться-то? Ты пробовал сам расшифровывать?

4elovek
12-10-2005, 09:49
Удаление шпионских и рекламных программ
----------------------------------------------------
Лучший способ избавиться от шпионских и рекламных программ — воспользоваться специальной утилитой. На наш взгляд, лучшая из современных программ — Spy Sweeper компании Webroot (www.pcmag.com/spystoppers; цена при прямых поставках 30 долл.); немного уступает ей бесплатная утилита Spybot Search & Destroy (www.safer-networking.org; поощряются добровольные пожертвования). Помимо шпионов, эти программы удаляют куки-файлы известных шпионских и рекламных компаний. Обе программы очень просты в эксплуатации; запускать их следует регулярно, чтобы не пропустить вредные компоненты


http://www.pcmag.ru/?ID=462944

4elovek
12-10-2005, 09:53
Привет!


Чё-то нифига эта прога не работает. Открыл Dial-up connection там логин и пароль звёздочками. Вот эта прога уже 15 мин висит и нифига.
У меня Microsoft Windows 2000 [Version 5.00.2195]


Чё то я не понял, а что за данные необходимые для расшифровки в файле system? Ключи что-ли? Или чего там храниться-то? Ты пробовал сам расшифровывать?




зайди сюда:

http://www.winline.ru/xp/safe/1049.php

nP9Huk
12-10-2005, 10:12
Чёт я конешна не спец по безопасности...
Ща нашёл машину с ХР, запихал Кноппикс в СД, загрузился с него. В натуре доступ к этим двум файлам есть. Только реад-онли. Соответственно всё в файлах закодированно-перекодированно.

Позырил инфу на сайте майкрософт.

На сколько понял файл system является хранилищем реестра. Т.е. там должна находиться строчка 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K', где-то. Соответственно в закодированном виде. Ключи все находятся в фале SAM. Но там всё тоже не чисто. Скорее всего хэш. Т.е. получается надо дебугерить syskey или ломать хэши. Первый и второй путь тупиковые ИМХО.

Как говориться то ли лыжи не едут, то ли я ... чего-то не понимаю :)

nP9Huk
12-10-2005, 10:21
в натуре там хэши.
лехче паяльник в попу запихать админу и узнать пароль :xbsod:

4elovek
12-10-2005, 10:48
Если у вас есть дельные советы или вопросы поделитись......всем миром попробуем помочь

nP9Huk
12-10-2005, 10:52
Совет:
Бывает очень часто, когда на работе играешь в soliter не прёт! Ну никак карты не раскладываются, хоть ты тресни. А так хочеться снова увидеть как они вылетают со шлейфом тр-р-р-ррр....Вот.
Я расскажу как можно, сломать мега игру soliter, чтобы больше не обламываться ;)
для этого надо во время игры нажать три кнопочки Alt+Shift+2 и почувствовать себя победителем ;)

Deniska
12-10-2005, 11:04
Чёт я конешна не спец по безопасности...
Ща нашёл машину с ХР, запихал Кноппикс в СД, загрузился с него. В натуре доступ к этим двум файлам есть. Только реад-онли. Соответственно всё в файлах закодированно-перекодированно.

Позырил инфу на сайте майкрософт.

На сколько понял файл system является хранилищем реестра. Т.е. там должна находиться строчка 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K', где-то. Соответственно в закодированном виде. Ключи все находятся в фале SAM. Но там всё тоже не чисто. Скорее всего хэш. Т.е. получается надо дебугерить syskey или ломать хэши. Первый и второй путь тупиковые ИМХО.

Как говориться то ли лыжи не едут, то ли я ... чего-то не понимаю :)

Ну и что что пароль там, если это просто хеш, без секретного кодирования то у вас может быть и есть шанс выудить пароль.
Во всяком случае с легкими паролями у меня получалось.

Но ВОТ в случае пароля типа "Fre34des.eds" вероятнось получить пароль админа стремится к нулю. Так как для того что бы узнать пароль вам надо перебрать все возможные комбинации из 10 символов, для каждой комбинации надо получить хеш,
и потом сравнить его с искомым, пока не совпадет.

Кстати винда делает так же само, она берет ваш пароль перегоняет его в хеш, и сравнивает с искомым, если сошлось, То значит вы знали пароль.
Вероятность того что бы с помошью другого пароля получите тот же самый хеш равна нулю.

А так как для получения хеша используется не симитричное кодирование, то востановить по хешу пароль не реально.

В моем случае реальный пароль ломали на протяжении 2 недель, по ночам 4 компьютерных зала по 15 машин в каждой. И так и не дошел до искомой комбинации.

Конечно если использовать распределенные вычисления не как у меня на 60 машин, а хотя бы на пару тысяч. То вероятность того что бы за день получите пароль админа очень возрастает.

Только оборудование уж очень дорого выйдет.

Deniska
12-10-2005, 11:20
Кстати а прикол открывать звездочки мне кто то объяснит???

Уж больно все эти программы похожи на разводилово для домохозяек.

Так как не вижу большого смысла, определить пароль который ты только что ввел, и скрыт от тебя звездочками. Разве что я буду такой дурак, что введу пароль на чужой машине, и не нажму Ввод,
и тогда я попал :-). или если браузер пердложит сохранить мой пароль и я тоже нажму ОК.
:-) Глупо это :-))

ставить так уж какой то умный кей-логер. который будет писать что и куда было введено.

А в случае с админом, видел такие тулзы для клавы, которая как переходник между клавой и системным блоком, при этом в нутри ее находится логирующее устройство, про все нажатые клавиши.

или камеру маленькую с записывающим устройством в углу и направить на клавиатуру.

Только за это посадят. И не говорите что не предупреждал. ИХМО смысла мало, да и противозаконно. Вам же не 18 лет что бы в Бондов играть.

nP9Huk
12-10-2005, 11:29
я уже придумал жащыту от прог которые звёздочки открывают.
надо за место пароля звёздочки истользовать :lol:
тогда это введёт злоумышленика в заблуждение
надо срочняк запотентовать!

DIK
12-10-2005, 15:16
Тут все ответы:http://www.rwntug.org.ru/

Courage
21-10-2005, 19:25
Вероятность того что бы с помошью другого пароля получите тот же самый хеш равна нулю.
Неправда. Равна количеству всевозможных выходных значений хэширующего алгоритма в степени (-1). Правда, это без учета распределения этих самых значений.