Pwdump7 ile windows şifresini kırmak

  30 Haz 2007, 08:41, Yazar: Özgür Koca, Kategori: Araçlar, Güvenlik

Windows çalışırken şifrelerin hash’i ile birlikte NTLM (önceki sistemlere uyumluluk için hala kullanılan ve parolanın ilk 8 karakterini barındıran zayıf bir hash) hash’ini sistemden çekmek için bir araç yoktu. Hash’leri elde etmek için burada da anlattığımız gibi 1. ve 2. adımları uygulamak gerekiyordu.

İlk 2 adımdan kısaca bahsetmek gerekirse; Windows\System32\Config de bulunan ve parolaların hash’lenmiş halini tutan SAM dosyası ile bu parolaları 16 byte lık bir anahtarla kapsülleyen sistem anahtarının (sys key) yer aldığı SYSTEM dosyasını, DOS modda (windows aktif değilken; Linux’da kullanılabilir) iken bir kopyasını almak gerekiyor. Daha sonra bu dosyalardaki parolalar kaba kuvvet (deneme yanılma – brute forcing) ile  bulunmaya çalışılıyor.

Bu işlem klasik yöntemlerle parolanın uzunluğuna göre çok uzun zaman alabileceği için adresinde de anlatıldığı üzere önceden hazırlanmış veritabanları kullanarak, parolanın birkaç dakika içinde bulunması mümkün.

Yazının özüne gelmek gerekirse; sistemden parola hash’lerini almak için yazılımı kullanılabilir durumda. Yazılım ile windows üzerinden sistemdeki kayıtlı kullanıcıların parolalarına ait hash leri elde edebiliyorsunuz. Bundan sonra parolaları kırmak çocuk oyuncağı. Yalnızca programın çalışabilmesi için sistem yöneticisi (Administrator) yetkisine sahip olmak gerekiyor.

Yazan: Tankado








Bu yazıya puan verin: 1 Puan2 Puan3 Puan4 Puan5 Puan6 Puan7 Puan8 Puan9 Puan10 Puan


2 yorum yapıldı



Biraz gürültü yapın





Not: Yazdığınız yorum yönetici tarafından onaylandıktan sonra yayınlanacaktır.


  Yorumlara eposta ile abone ol




  • Hakkında | İletişim | Wordpress.org | RSS | Abone Ol

  • (c) 2005-2009 Wordpress Tema: Tankado & Theme by Tankado.com