使用 ophcrack 破密攻擊

 使用 Ophcrack 破密攻擊


使用 ophcrack 破解 Windows 用戶密碼

Windows 的帳密資料庫預設存放於 \Windows\System32\Config 資料夾下的 SAM 檔



首先要把 Windows 的 SAM 檔案中的內容 dump 出來

現有路徑位於 E:\CEH-Tools\pwdump 資料夾路徑



記得先 run as administrator 開啟命令提示字元

將帳號資訊 dump 另存成 sam 檔案

指令 : reg save hklm\sam sam

將帳號資料庫的加密金鑰另存成 system 檔案

指令 : reg save hklm\system system




將這兩個檔案 COPY 回工具使用的主機如下



使用指令破解 Windows 帳號與密碼

指令 : secretsdump.py LOCAL -system system -sam sam -outputfile Windows-SAM

可以看到帳號與密碼的 HASH 產出如下,這時候有了帳號與密碼的 HASH 值



將產出的檔案丟回 Windows 機器,因為接下來要用 Windows 的破密工具




執行 Windows 上的 ophceack.exe 工具如下圖

PS : 存放路徑在 E:\CEH-Tools\CEHv11 Module 06 Syetem Hacking\Password Cracking Tools\ophcrack\x86 路徑下




將剛剛 COPY 過來的檔案 Load 進來,使用 PWDUMP file 選項







檔案如下



讀進來後如下,點選上方的 Crack 開始進行密碼破解




跑完後就可以看到 Martin / Jason / Shiela 的密碼顯示如下


 

Windows 上另一個好用工具 l0phtcrack 7 也可以破解密碼

將 Dump 後的檔案讀進來




點選 Audit 選擇字典檔的方式




Run........破解成功



留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

濫用 Windows 庫文件(Library File)

Challenge 0 - Secura(1)