<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>repats blog &#187; Opchrack</title>
	<atom:link href="http://repat.de/tag/opchrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://repat.de</link>
	<description>Here you&#039;ll find all about I found out.</description>
	<lastBuildDate>Wed, 08 Sep 2010 00:45:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Recover Win-Passwds or: crack LM/NTLM-Hashes</title>
		<link>http://repat.de/2008/01/recover-win-passwds-or-crack-lmntlm-hashes/</link>
		<comments>http://repat.de/2008/01/recover-win-passwds-or-crack-lmntlm-hashes/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 13:42:56 +0000</pubDate>
		<dc:creator>repat</dc:creator>
				<category><![CDATA[Passwd Stuff]]></category>
		<category><![CDATA[Programmvorstellungen]]></category>
		<category><![CDATA[Cain&Abel]]></category>
		<category><![CDATA[crack LM]]></category>
		<category><![CDATA[crack NTLM]]></category>
		<category><![CDATA[LCP]]></category>
		<category><![CDATA[Opchrack]]></category>
		<category><![CDATA[Ophcrack]]></category>
		<category><![CDATA[passwort wiederherstellen]]></category>
		<category><![CDATA[recover windows passwords]]></category>
		<category><![CDATA[SAMInside]]></category>
		<category><![CDATA[SLAX Ophcrack]]></category>

		<guid isPermaLink="false">http://repat.de/?p=7</guid>
		<description><![CDATA[Hier eine Auflistung der Programme, die lokal mit Adminrechten dabei behilflich sein können: Cain &#38; Abel (http://oxit.it) LCP (http://www.lcpsoft.com/english/index.htm) SAMInside(http://www.insidepro.com/eng/saminside.shtml) Dann gabs da noch 2 Live-CDs, die auf Linux basieren: Ophcrack (http://ophcrack.sourceforge.net/) (!) Artikel zu Ophcrack bei lifehacker.com Offline NT Password and Registry Editor (http://home.eunet.no/~pnordahl/ntpasswd/) Der Vorteil bei Ophcrack liegt eindeutig bei den Rainbowtables. Es [...]]]></description>
			<content:encoded><![CDATA[<p>Hier eine Auflistung der Programme, die lokal mit <a title="Administrator" href="http://de.wikipedia.org/wiki/Administrator_(Rolle)">Adminrechten</a> dabei behilflich sein können:</p>
<ul>
<li>Cain &amp; Abel (<a title="Homepage von Cain &amp; Abel" href="http://oxit.it">http://oxit.it</a>)</li>
<li>LCP (<a title="Homepage von LCP" href="http://www.lcpsoft.com/english/index.htm">http://www.lcpsoft.com/english/index.htm</a>)</li>
<li>SAMInside(<a title="Homepage von SAMInside" href="http://www.insidepro.com/eng/saminside.shtml">http://www.insidepro.com/eng/saminside.shtml</a>)</li>
</ul>
<p>Dann gabs da noch 2 <a title="Von CD bootbare Betriebssysteme" href="http://de.wikipedia.org/wiki/Live-System">Live-CDs</a>, die auf Linux basieren:</p>
<ul>
<li>Ophcrack (<a title="Ophcrack bei sourceforge" href="http://ophcrack.sourceforge.net/">http://ophcrack.sourceforge.net/</a>) (!)</li>
<li><a href="http://lifehacker.com/software/password-recovery/screenshot-tour-how-to-crack-a-windows-password-with-ophcrack-live-cd-232963.php">Artikel zu Ophcrack bei lifehacker.com</a></li>
<li>Offline NT Password and Registry Editor  (<a href="http://home.eunet.no/~pnordahl/ntpasswd">http://home.eunet.no/~pnordahl/ntpasswd</a>/)</li>
</ul>
<p>Der Vorteil bei Ophcrack liegt eindeutig bei den <a href="http://de.wikipedia.org/wiki/Rainbowtable">Rainbowtables</a>. Es gibt eine Live-CD mit nem <a href="http://de.wikipedia.org/wiki/SLAX">SLAX-Linux</a>, darauf ophcrack und Rainbowtables für alphanumerische Passwörter. Durch das Linux hat man kein Problem mit den Rechten für die <a href="http://de.wikipedia.org/wiki/Security_Accounts_Manager">SAM-Datei</a>. Diese findet man meistens in %systemroot%\system32\config und in %systemroot%\repair. Das kann man aber auch googlen. Rainbowtables sonst auch selbst erstellen, wenn man erweiterte haben möchte oder <a title="Liste von Rainbowtables zum Runterladen" href="http://rainbowtables.ddl.cx/">downloaden</a>. Die auf der CD reichen aber auch erstmal normalerweise</p>
<p>Tools, die das ganze über Netzwerk machen, sind mir nicht bekannt. Was ich auch nicht gefunden hab, sind Programme, die sich die Rechenarbeit über mehrere PCs verteilen. Das wäre ne schöne Sache gewesen.</p>
<p>Wenn man keine Admin-Rechte hat und aus irgendeinem Grund ein Bootschutz eingestellt ist, hilft wohl nur: den eigenen Rechner exploiten ergo Admin-Rechte verschaffen oder BIOS reseten(für ein paar Minuten Batterie raus - natürlich unpraktisch bei Laptop;)). Alternativ den Hash auslesen bzw. wenns geht aus %systemroot%/repair/ die Sicherung der SAM-Datei holen. Hashes auslesen geht mit <a href="http://us4.samba.org/samba/ftp/pwdump/">pwdump</a>.</p>
<p>Wenn man WinXP Home hat, sollte es im Allgemeinen auch funktionieren, einfach Strg+Alt+Entf+Entf für eine einfache Benutzeranmeldung zu drücken und sich dann mit "Administrator" und keinem Passwort anzumelden, da bei der Installation standardmässig kein Admin-Password vergeben wird. Bei WinXp Prof. und gepatchten Versionen funktioniert dies nicht.</p>
<p>Das alles darf natürlich <strong>NICHT</strong>(!) für illegale Zwecke genutzt werden! Ich bin nicht verantwortlich dafür, wenn diese Informationen illegal genutzt werden.</p>
<p><em>//edit</em>: Nach dem so genannten "<a href="http://de.wikipedia.org/wiki/Hackerparagraph">Hackerparagraphen</a>"(§ 202c StGb) ist das besitzen/benutzen solcher Tools in Deutschland untersagt(!). Bitte die Tools nicht runterladen, wenn ihr aus Deutschland kommt;)</p>
]]></content:encoded>
			<wfw:commentRss>http://repat.de/2008/01/recover-win-passwds-or-crack-lmntlm-hashes/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
