Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Нужен брутфорс

Ответить
Настройки темы
Нужен брутфорс

Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111


Конфигурация

Профиль | Отправить PM | Цитировать


Привет. Нужна хорошая программа для перебора паролей. Желательно с GUI, но это не критично. Пробовал RainbowCrack но не полностью её догнал, хотя возможности там конечно неплохие. Что посоветуете?

Отправлено: 01:20, 28-04-2007

 

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


А под что можно по конкретнее?

-------
Будь проще...


Отправлено: 01:32, 28-04-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111

Профиль | Отправить PM | Цитировать


В том то и дело, что под всё. Тот же RainbowCrack умеет любо под что подстраиваться - ему только надо адрес в памяти указать. Вот меня эта возможность и заинтерсовала. Но я в нём не прошарился. Хочется менее тяжёлое для понимания.
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:56, 28-04-2007 | #3


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


От Элкомсофта в первую очередь, наверное. Но у них отдельно по приложениям, - но есть и "всё вместе"...
Password Recovery Kit - http://www.lostpassword.com/kit.htm - но тоже по приложениям...
ABF - http://abf.h14.ru - это просто брутфорсер, но для "паролей к Windows32 - приложениям" (предпоследняя версия бесплатная, и по функциональности уступает платной только в комфорте).
(я сам удивился, но больше таких (или - и с такой функцией) не знаю. Понадобилось всего раз, и то выявил только с помощью маски (Элкомсофт-ом), а перебор - годами ждать нервов не было... 15 символов. )

-------
Здесь вся мудрость [14.6]


Отправлено: 03:51, 28-04-2007 | #4


Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111

Профиль | Отправить PM | Цитировать


Erekle
Спасибо, посмотрю...

Отправлено: 12:35, 28-04-2007 | #5


Аватара для yurfed

Ветеран


Сообщения: 20112
Благодарности: 3137

Профиль | Отправить PM | Цитировать


xoomer Попробуй каким нибудь дебаггером (ollydebug, SoftICE, TRW 2000). Ставишь брекпоинт на нужном адресе нужной программы и тебя вываливает в окно с ассемблерный кодом.
Первый попроще будет, но и возможностей поменьше. Последний аналог SoftICE, но только под W98.
Вот пример кода даваемый OLLYDEBUG
Код: Выделить весь код
............................................................
............................................................
Запрос
00401240  6A 40        PUSH 40
00401242  68 29304000  PUSH 00403029 ; |Title = "Check Serial"
00401247  68 60304000  PUSH 00403060 ; |Text = "You got it! Congrats! :)"
0040124C  6A 00        PUSH 0	     ; |hOwner = NULL
0040124E  E8 49010000  CALL <JMP.&USER32.MessageBoxA>>
.........................................................................
.........................................................................
и проверка
00401332  741A		JE SHORT 0040134E
00401334  6884324000	PUSH 00403284  ; /String2 = ""
00401339  6884314000	PUSH 00403184  ; |String1 = "qwerty"
0040133E  E8A1000000	CALL <JMP.&KERNEL32.lstrcmpA>
Конечно это не перебор, а нечто иное . Особенно если пароль в 10+ символов.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:00, 28-04-2007 | #6


Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111

Профиль | Отправить PM | Цитировать


yurfed
Цитата:
Конечно это не перебор, а нечто иное
Ну плюсы- то есть. Хоть кеша перебора на диске не будет.


Да в принципе, тут я дебагингом пользоваться не собирался. Но спасибо за имена программ, ведь меня напрягает ждать, когда загрузится C# Builder для сей операции. Качнём-с. Надеюсь ollydebug, SoftICE не долго грузятся?

Отправлено: 18:00, 28-04-2007 | #7


Аватара для yurfed

Ветеран


Сообщения: 20112
Благодарности: 3137

Профиль | Отправить PM | Цитировать


xoomer Если правильно делать, займёт от 5 минут до...2 часа-2дня. Это от тебя зависит. (RAR так не ломается. Куча сложных джампов по всей системе и алгоритм шифровки. Однако поглядеть и разобраться кто куда (адрес) прыгает...). Терпение и среднее знание зделают своё дело.
Только это ни коим образом ни хак, ни взлом. Просто глядим в память и всё Сама прога остаётся не тронутой. Думаю тут понятно что всё это делается только для себя?
Цитата:
Качнём-с. Надеюсь ollydebug, SoftICE не долго грузятся?
ollydebug 1.3МБ. SoftICE ~ 6MB
В личку глянь.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:27, 28-04-2007 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


http://www.lcpsoft.com/russian/index.htm
Вот неплохая, если пароли пользователей узнать.
Saminside тоже.
Файлы Sam и System вытаскиваем или из под LiveCD или из под Досом из Windows\system32\config.
Если прямо в системе, то пробуем из файла Windows\repair.
Программа RainbowCrack создает хеши паролей. А потом по ним сравнивает. Таблицы могут занимать многие Гб. Так что чтобы узнать пароль мгновенно, нужно вычислить хеши паролей и сравнить из с онлайн базой Rainbow. Этот сервис есть в инете. Создавать самому базу Rainbow требуется время и место.
Также неплохая штука DreamPackPL. Позволяет зайти в систему без сноса старого пароля, если уж его не удалось расшифровать. Это для того, чтобы пользователь не заметил, что в систему заходили.
Если это не критично, то прог для сноса пароля хватает.

Последний раз редактировалось Severny, 28-04-2007 в 18:52.


Отправлено: 18:45, 28-04-2007 | #9


Аватара для xoomer

Ветеран


Сообщения: 1657
Благодарности: 111

Профиль | Отправить PM | Цитировать


yurfed
Цитата:
Сама прога остаётся не тронутой
Да я знаю что такое дебагинг, правда пароли таким способом ни разу не вытягивал.
Вобщем зашифровал файл 128 битным шифрованием и пароль забыл. Файл размером 200М. Так-что я думаю что дебагинг здесь не поможет.
Severny
А что за сервис? Поконкретней можно?

Последний раз редактировалось xoomer, 28-04-2007 в 19:05.


Отправлено: 18:55, 28-04-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Нужен брутфорс

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужен совет Vladislav K Оптические приводы 1 11-07-2008 16:19
[решено] .NET 3.0 нужен. А нужен ли .NET 2.0 для шаблонного сервера? LevT Автоматическая установка Windows 2000/XP/2003 7 09-07-2007 14:29
Нужен мобильник!!!!!! Faul Мобильные ОС, смартфоны и планшеты 10 12-04-2005 22:51
нужен хелп........ NIGHT_ANGEL Хочу все знать 6 16-03-2005 16:57




 
Переход