elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:35  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Claves de registro y pass windows xp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Claves de registro y pass windows xp  (Leído 3,119 veces)
potter985

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Claves de registro y pass windows xp
« en: 30 Enero 2009, 18:28 »

Bueno pues despues de mucho googlear y leer y releer sobre el tema de las password de un pc con windows xp me gustaría consultar lo siguiente.

ya no se trata de obtener los hashes, vale ya conozco el pwdump2 y podría conseguir el sam y el system desde un live cd, etc

El tema es ya mas curiosidad y llegar hasta el fondo.

Abro el regedit y me voy  a hKEy LOCAL machine/sam y no veo un pimiento..... vale san google me informa que es asi al estar cifrado con el siskey.
Utilizo un programa el registry manager y ahora si veo .../sam/domain/account

Y el tema es que cada cuenta tiene claves de formato reg binary que al abrir son una clave numerica  ¿hexadecimal? pense si seria el hash y lo compare con los obtenidos por otro medio pero va ser que no.

Con este programa puedo copiar estas claves de registro, como obtendría de ellas el hash??

Bueno menudo rollo solté

Gracias

 :rolleyes: :rolleyes: :rolleyes: :rolleyes:
En línea
potter985

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Claves de registro y pass windows xp
« Respuesta #1 en: 1 Febrero 2009, 13:28 »

como he seguido investigando me contesto a mi mismo por si le pudiera interesar a alguien

encontré el siguiente articulo que estoy intentando descifrar

http://www.beginningtoseethelight.org/ntsecurity/index.php

En línea
alex pro

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Claves de registro y pass windows xp
« Respuesta #2 en: 21 Abril 2009, 08:28 »

no se bien si es asi  pero las claves en el regisro las puedes ver pero encriptadas con siskey o sea que siempre necesitas  el archivo  system  y para copiarlo como tu dices puedes hacerlo con el live cd igual copias el sam al mismo tiempo  da lo mismo siempre ocupas el system..  Los progra  como  saminside o lc5,y otros del SYSTEM sacan un clave  y del sam sacan los hashes cifrados con siskey  le pasan la clave que sacaron del system y ya tienen los has en hexadecimal o sea perfecto para descifrar
 
En línea
H1@

Desconectado Desconectado

Mensajes: 283



Ver Perfil
Re: Claves de registro y pass windows xp
« Respuesta #3 en: 22 Abril 2009, 03:31 »

regedit.exe /E /A samLog.txt

"HKEY_LOCAL_MACHINESAMSAMDomainAccount"
"HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Accounts/Users"
"HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Accounts/Names"


Hay problemas por los permisos. El fichero del SAM está en uso y protegido por el sistema operativo.

Yo recuerdo hace tiempo  hacer el dump con el viejo truco del prompt de DOS, que te daba privilegios de SYSTEM, que en los SP2 de Windows ya no funciona...

A ver si encuentras una forma de arreglártelas!   ;D

Chao!
« Última modificación: 22 Abril 2009, 03:53 por H1@ » En línea

#include <iostream>

using namespace std;

void cerebroDeBush()
  {
    char cerebro[3];
    cout << "¿Cuantas neuronas tiene Bush?\n";
    cin.get(cerebro,2);
    cout<<"Numero de neuronas: "<<cerebro<<endl;
   }

int main()
     {
       cerebroDeBush();
        return 0;
     }
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Recupera las claves de Windows y Office gracias a ProduKey 1.46
Noticias
wolfbcn 0 897 Último mensaje 25 Enero 2011, 14:21
por wolfbcn
Script para claves wep 100% funcional [pass owned!]
Wireless en Linux
zit0 2 1,253 Último mensaje 8 Mayo 2011, 13:22
por zit0
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines