|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Нужен брутфорс |
|
|
Нужен брутфорс
|
Ветеран Сообщения: 1657 |
Профиль | Отправить PM | Цитировать Привет. Нужна хорошая программа для перебора паролей. Желательно с GUI, но это не критично. Пробовал RainbowCrack но не полностью её догнал, хотя возможности там конечно неплохие. Что посоветуете?
|
|
Отправлено: 01:20, 28-04-2007 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать А под что можно по конкретнее?
|
------- Отправлено: 01:32, 28-04-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать В том то и дело, что под всё. Тот же RainbowCrack умеет любо под что подстраиваться - ему только надо адрес в памяти указать. Вот меня эта возможность и заинтерсовала. Но я в нём не прошарился. Хочется менее тяжёлое для понимания.
|
Отправлено: 01:56, 28-04-2007 | #3 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать От Элкомсофта в первую очередь, наверное. Но у них отдельно по приложениям, - но есть и "всё вместе"...
Password Recovery Kit - http://www.lostpassword.com/kit.htm - но тоже по приложениям... ABF - http://abf.h14.ru - это просто брутфорсер, но для "паролей к Windows32 - приложениям" (предпоследняя версия бесплатная, и по функциональности уступает платной только в комфорте). (я сам удивился, но больше таких (или - и с такой функцией) не знаю. Понадобилось всего раз, и то выявил только с помощью маски (Элкомсофт-ом), а перебор - годами ждать нервов не было... 15 символов. ) |
------- Отправлено: 03:51, 28-04-2007 | #4 |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать Erekle
Спасибо, посмотрю... |
|
Отправлено: 12:35, 28-04-2007 | #5 |
Ветеран Сообщения: 20111
|
Профиль | Отправить PM | Цитировать xoomer Попробуй каким нибудь дебаггером (ollydebug, SoftICE, TRW 2000). Ставишь брекпоинт на нужном адресе нужной программы и тебя вываливает в окно с ассемблерный кодом.
Первый попроще будет, но и возможностей поменьше. Последний аналог SoftICE, но только под W98. Вот пример кода даваемый OLLYDEBUG ............................................................ ............................................................ Запрос 00401240 6A 40 PUSH 40 00401242 68 29304000 PUSH 00403029 ; |Title = "Check Serial" 00401247 68 60304000 PUSH 00403060 ; |Text = "You got it! Congrats! :)" 0040124C 6A 00 PUSH 0 ; |hOwner = NULL 0040124E E8 49010000 CALL <JMP.&USER32.MessageBoxA>> ......................................................................... ......................................................................... и проверка 00401332 741A JE SHORT 0040134E 00401334 6884324000 PUSH 00403284 ; /String2 = "" 00401339 6884314000 PUSH 00403184 ; |String1 = "qwerty" 0040133E E8A1000000 CALL <JMP.&KERNEL32.lstrcmpA> |
------- Отправлено: 13:00, 28-04-2007 | #6 |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать yurfed
Цитата:
Да в принципе, тут я дебагингом пользоваться не собирался. Но спасибо за имена программ, ведь меня напрягает ждать, когда загрузится C# Builder для сей операции. Качнём-с. Надеюсь ollydebug, SoftICE не долго грузятся? |
|
Отправлено: 18:00, 28-04-2007 | #7 |
Ветеран Сообщения: 20111
|
Профиль | Отправить PM | Цитировать xoomer Если правильно делать, займёт от 5 минут до...2 часа-2дня. Это от тебя зависит. (RAR так не ломается. Куча сложных джампов по всей системе и алгоритм шифровки. Однако поглядеть и разобраться кто куда (адрес) прыгает...). Терпение и среднее знание зделают своё дело.
Только это ни коим образом ни хак, ни взлом. Просто глядим в память и всё Сама прога остаётся не тронутой. Думаю тут понятно что всё это делается только для себя? Цитата:
В личку глянь. |
|
------- Отправлено: 18:27, 28-04-2007 | #8 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать http://www.lcpsoft.com/russian/index.htm
Вот неплохая, если пароли пользователей узнать. Saminside тоже. Файлы Sam и System вытаскиваем или из под LiveCD или из под Досом из Windows\system32\config. Если прямо в системе, то пробуем из файла Windows\repair. Программа RainbowCrack создает хеши паролей. А потом по ним сравнивает. Таблицы могут занимать многие Гб. Так что чтобы узнать пароль мгновенно, нужно вычислить хеши паролей и сравнить из с онлайн базой Rainbow. Этот сервис есть в инете. Создавать самому базу Rainbow требуется время и место. Также неплохая штука DreamPackPL. Позволяет зайти в систему без сноса старого пароля, если уж его не удалось расшифровать. Это для того, чтобы пользователь не заметил, что в систему заходили. Если это не критично, то прог для сноса пароля хватает. |
Последний раз редактировалось Severny, 28-04-2007 в 18:52. Отправлено: 18:45, 28-04-2007 | #9 |
Ветеран Сообщения: 1657
|
Профиль | Отправить PM | Цитировать yurfed
Цитата:
Вобщем зашифровал файл 128 битным шифрованием и пароль забыл. Файл размером 200М. Так-что я думаю что дебагинг здесь не поможет. Severny А что за сервис? Поконкретней можно? |
|
Последний раз редактировалось xoomer, 28-04-2007 в 19:05. Отправлено: 18:55, 28-04-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужен совет | Vladislav K | Оптические приводы | 1 | 11-07-2008 16:19 | |
[решено] .NET 3.0 нужен. А нужен ли .NET 2.0 для шаблонного сервера? | LevT | Автоматическая установка Windows 2000/XP/2003 | 7 | 09-07-2007 14:29 | |
Нужен мобильник!!!!!! | Faul | Мобильные ОС, смартфоны и планшеты | 10 | 12-04-2005 22:51 | |
нужен хелп........ | NIGHT_ANGEL | Хочу все знать | 6 | 16-03-2005 16:57 |
|