设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
综合交流
›
网络攻防
›
手工获取系统HASH详解及疑议
返回列表
发新帖
手工获取系统HASH详解及疑议
[复制链接]
277
|
0
|
2012-4-1 19:24:47
|
显示全部楼层
|
阅读模式
在论坛看到一个朋友提出一个关于手工导出系统HASH的方法,根据他的描述方法是:
导出了注册表中的HASH信息
regsavehklm\samsam.hive
regsavehklm\systemsystem.hive
regsavehklm\securitysecurity.hive
然后从将导出这3个文件下载回来,通过cain来破解。他问的是如何通过cain来得到下载回来的hive文件的系统HASH。
通过不断的测试和google[3]查找资料,解决这个问题,草此成文,以便以后学习,同时也希望帮助需要的朋友。
1. 解决问题
其实如果你已经导出这3个文件并且已经下载到本地,那么得到HASH就很简单了。看操作,(测试环境:3个hive是在win2k3系统导出的,在xp上利用cain得到系统HASH)有两种方法:
(1)通过cain的decoders->LSASecert选项破解,这里很有可能得到明文密码,
导入后:看了帐户名和对应的明文密码了。但是有时候并看不到administrator的用户,甚至有些用户也看不到,而且即使你找到了administrator的明文密码可能是历史密码并不是管理员现在用的密码。所以这个有时候也很鸡肋,那么我们就只能破解LM/NTLMHASH了,下面说下第二种方法。
(2)提取LM/NTLMHASH
打开Cain的Cracker中左边选择LM&NTLMHashes,然后在右边空白位置右键菜单选择”AddtoList”,由于现在win2k以后系统都默认使用了syskey,所以还要通过system.hive文件得到syskey的值,最后得到HASH就可以通过彩虹表来破解了。
切忌,那个BootKey要先点右边选择按钮,然后在从跳出对话框选择下来回来的system.hive文件导入进来就有一个sysky了,这个就是要复制到下面那个BootKey(HEX)。完成点击下一步就可以得到用户列表的HASH了。
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Gom
回复楼主
返回列表
茶余饭后
网络攻防
旧帖回收
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)