[ zgubidan @ 28.08.2001. 08:22 ] @
dobili neke dell-ove sa vec instaliranim win200, i treba nam administratorski nalog .. naravno ... ;)
moze jedan HOWTO ?
[ gambler @ 05.10.2001. 09:27 ] @
a sta podrazumevas pod tim?
da sa obicnim nalogom uhakujes admin. password?
tesko.. jedino ako mozes da skines hard sa tog racunara pa da l0pth-u das SAM bazu...
[ crow @ 28.10.2001. 09:55 ] @
Bas em zanima cijeli path do te SAM baze ??. Ako znas postuj ga a ja ti evo dajem kako da pokupis tu sam bazu bez toga da uzimas hdd al sto jest moras da imas fizicki pristup i jedno 5 minuta vremen.
Postupak:

1.
sys a:
(da napravis boot disketu naravno u biosu ti mora biti ukljuceno da boot-a sa diskete)
2.
Program koji ti omogucava da u dos-u podignes ntfs particiju kojeg mozes naci na ovome linku
http://www.sysinternals.com/files/ntfs30r.zip
onda samo otpakujes taj fajl na disketu i kada u dosu budes sa startup disketom otkucas ntfsdos.exe i on ti javi ozaku particije npr D: onda samo predjes na nju i nadjes tu SAM bazu koju ja ne znam gdje je zato neka neko postuje gdje se nalazi ta baza. A sta dalje sa tom bazmo to ne znam jer jos nisam dosao to toga dijela kada dodjem javicu
Pozdrav
[ crow @ 28.10.2001. 10:04 ] @
Nashao sam ))
Microsoft uses a file called SAM to store the SAM data on Windows NT. This file can be found at:
%systemroot%\system32\config
to kod mene otprilik ide
d:winnt\system32\config\SAM
Onda fino sa programom kao
L0phtcrack is the utility, which we will be using in this manual to crack the Windows NT passwords. It is available at http://www.l0pht.com/l0phtcrack
pa Na posao
i nema na cheme

[ Shadowed @ 27.05.2002. 21:21 ] @
Ako imas neki account i on ima pravo da instalira aplikacije samo se uloguj sa tim userom i instaliraj l0phtcrack. Zatim u njemu idi New Session pa na Import>Import From Local Machine, (onda treba da ti izlista sve usere a ti mozes da ostavis samo administrator) podesi u Settingsu da koristi Brute Force (za ovo ti treba registrovana verzija pa moras da ga crackujes) i pusti da radi.

Napomena: Ako ima mnogo karaktera moze da potraje. Zato ako ti je mozda poznato da li ima samo slova ili samo brojeve traba to takodje da podesis jer moze da ti ustedi mnogo vremena.
[ Trunks @ 15.08.2002. 02:05 ] @
http://www.elitesecurity.org/tema.php?TopicID=12507
[ zeus @ 17.08.2002. 15:35 ] @
To je sve fino i ljepo ali SAM baza je encrypted sa SYSKEY :)

Prije nego sto pocnes cracking sa LophtCrack za 8 sati moras naci proceduru za breaking SYSKEY. Dosta je tesko da se nadje, trazio sam. Ali video sam da je moguce.
[ atomiq @ 18.08.2002. 19:35 ] @
Citat:

To je sve fino i ljepo ali SAM baza je encrypted sa SYSKEY :)

Prije nego sto pocnes cracking sa LophtCrack za 8 sati moras naci proceduru za breaking SYSKEY. Dosta je tesko da se nadje, trazio sam. Ali video sam da je moguce.


http://www.polivec.com/pwdump3.html
Eve reshenie za syskey..
http://razor.bindview.com/tools/files/pwdump2.zip
eve drugo..

[ visoki @ 03.10.2002. 12:54 ] @
Najbolje i sigurnije ti je da izbrises SAM File.

To mozes us koristi jednog od ova dva programa:
Winternals Remote Recover
Winternals NTFSDOS Pro

posle bootovanja, ti je login administrator a pass nista...

Dosta sam solucija veci u zadnjih 5 godina koristio, ali ovo je trenutno po meni najsigurnije.
[ StratOS @ 09.10.2002. 21:29 ] @
Stvarno cool "visoki", no mislim, da samo SAM nije dovoljno za deletiranje, da bismo dobili poslje Default installation user (administrator:).
Mislim da progy spremeni i neke local registry settings-e.
[ Mihailo @ 09.10.2002. 21:43 ] @
U principu je dovoljno obrisati SAM fajl, ako maĊĦina nije deo nekog domena.
[ Goran Arandjelovic @ 17.07.2004. 15:41 ] @
ovako, ako je u pitanju windows 2000 ili NT onda je SYSKEY po defaultu iskljucen
e sada, ako je u pitanju winXP onda koristite ne samo l0phit crack neko i SAM inside. pomocu njega ce te dobiti dektriptovane hasheve koje ubacujete posle u lophit crack ... i to je to