Prolomení zapomenutého hesla u Windows

3125-27185

Myslíte si, že jsou vaše data v systémech Windows XP/Vista v bezpečí?
V následujícím článku patrně o tuto iluzi přijdete.
Podrobný návod (nejen) pro naprosté začátečníky, jehož součástí je i video!

Kdo by to neznal: potřebujete se dostat do počítače a neznáte přihlašovací jméno a heslo.
Jestliže počítač nemá zašifrovaný disk (případně zakázané bootování z CD/DVD mechaniky+zaheslovaný BIOS),
je rozlousknutí hesla tak snadnou záležitostí, že to zvládne i naprostý laik.

Vycházejme ze situace, kdy stojíte před vypnutým PC,
nebo nemáte v systému administrátorská práva (to byste mohli heslo dle libosti změnit).

Jak na to?

  1. Začněte tím, že si stáhnete Live CD OPHCrack.
    Na odkazované stránce najdete jak image pro Windows XP, tak i pro Vistu (testovali jsme verzi 2.0 pro Windows XP).
  2. Stažený image vypálíte (např. v Neru to jde přes volbu Vypálit obraz CD).
  3. V BIOSu počítače, do kterého se chcete dostat, nastavte zavádění systému z mechaniky CD/DVD.
  4. Vložte do mechaniky CD Live OPHCrack a nechte z něj nabootovat.
  5. Na úvodní obrazovce zvolte první nabízenou možnost OPHCrack graphic mode (start do grafického režimu)

Úvodní obrazovka s volbou režimu spuštění

Během několika desítek vteřin nastartuje Linux (jedná se o distribuci, založenou na SLAXu)
a spustí se program, který vypíše všechny uživatele, založené v systému.
Následně začne brute-force útokem zjišťovat jejich hesla.
Uživatele s prázdnými hesly vypíše hned.

Průběh vyhledávání můžete sledovat prostřednictvím zeleného ukazatele v dolní části okna.

Startuje Linux SLAX

Na Windows XP CZ Professional s nainstalovaným Service Packem 3 a souborovým systémem
NTFS trvalo zjištění hesel (jedno mělo 5 písmen + 1 číslo, druhé 7 písmen) necelé tři minuty.
Nalezená hesla se vypisují do sloupečku NT Pwd.

Při našem testu trval běh programu lehce přes pět minut.
Začíná rozlamování hesel

Zjištěná hesla lze uložit tlačítkem Save uložit do textového souboru.
Program ukončíte tlačítkem Exit, následně budete vyzváni k potvrzení vypnutí PC (y a Enter).

Tady máme výsledek

Video tutoriál

Na následujícím videu se můžete podívat na celý průběh prolomení hesla pomocí Live CD OPHCrack.

Zdroj: http://blog.zarohem.cz/clanek.asp?cislo=796

Prolomení zapomenutého hesla u Windows