Страница 2 из 3

Добавлено: 05.12.2007, 19:36
n4s
dilirom,
Да понял про траффик, просто выразился так...образно :)

igor7,
Нарыл правильный инсталятор дажы NTFSDOS'a Pro. Он делает бутовые дискетки под выбранную систему.

111oleg,
А для тебя лучшим решением был бы ЦРУCommander. Сделал дискетку- выложу вечером.... Рапида забанена намертво :)

Добавлено: 06.12.2007, 00:06
n4s
Итак, как и обещал.
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
и
... NTFSDOS забыл на работке :) , пока вот это -
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
,
может кому сгодицца..

Добавлено: 19.12.2007, 12:47
-zl-
теперь смогу вскрывать макшевы сам :)) уверен ? а сейсма на биосе и он двойной - биос ? а если нет админа на компе ? а если он запаролен софтом ? да еще есть тысяча способов

Добавлено: 19.12.2007, 13:25
igor7
а если нет админа на компе ?
Улыбнуло... Админ на компе он как папа... Папы не может не быть,- он есть!! (с) только не помню откуда :wink:

Re:

Добавлено: 19.12.2007, 14:52
Sinbalat_
-zl- писал(а):теперь смогу вскрывать макшевы сам :)) уверен ? а сейсма на биосе и он двойной - биос ?
вытаскиваем диск и суём в другой комп
а если нет админа на компе ?
это как?
насколько я знаю админа деактивировать низзя
а если он запаролен софтом ?
сносим из автозагрузки всё что не знаем
да еще есть тысяча способов
примеры в студию :mrgreen:

Добавлено: 26.12.2007, 12:50
VictorSh
Несколькими постами раньше уважаемый igor7 выкладывал ссылку на
Hiren boot CD 9.3 - USB Flash Edition

Простите за полную некомпетентность, но насколько я понимаю, в этом архиве должен храниться образ загрузочного диска. Если же это версия для USB Flash, то как можно загружаться с этого устройства?

Добавлено: 26.12.2007, 17:03
igor7
уважаемый igor7
Улыбнуло, - и впрямь как на востоке...
По делу... Для того, чтобы загрузиться с USB, твой BIOS должен поддерживать такую опцию.
Есть и обычная версия такого диска ,- для записи на CD. Если нужно, свистни, я выложу.

Добавлено: 27.12.2007, 11:50
VictorSh
igor7 свистнул: выкладывай, пожалуйста, версию для СД! :D

Добавлено: 27.12.2007, 13:43
igor7
VictorSh
Прийду домой с работы, выложу.

Добавлено: 27.12.2007, 14:28
N_T
Sinbalat_ писал(а):примеры в студию
syskey ;)

Добавлено: 27.12.2007, 21:07
igor7
VictorSh
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
Только с номером версии ошибочка вышла,- 9.3 это самая поседняя...

Добавлено: 31.12.2007, 18:08
danygug
igor7 писал(а):Hirens.BootCD_9.3_-_USB_Flash_Edition.rar
ангельский вариант есть у тебя?

Добавлено: 31.12.2007, 19:15
uploader
danygug писал(а):ангельский вариант есть у тебя?
выше я выкладывал линк, где можно взять
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.

Добавлено: 24.03.2008, 22:44
NetSkipper
А нет ли утилитки которая показывает пароль администратора/domain-администратора?

Добавлено: 25.03.2008, 13:05
N_T
NetSkipper, не существует программ, умеющих это делать за обозримое время.
Пароль по умолчанию зашифрован с использованием необратимого шифрования. А следовательно, единственный метод это "brute force", т.е. атака методом перебора. Времени на это уйдёт уйма. Если, к примеру, 10 символьный пароль составлен из латинских букв (разного регистра) и цифр (всего 58 символов), то количество возможных комбинаций 58 в 10 степени (для знатоков математики сразу поправлюсь - не комбинаций, а размещений с повторениями). Перебирая их со скоростью 1 миллион паролей в секунду мы потратим 13 660 лет. :lol:

PS осталась надежда на то, что n4s что-нить подскажет :wink:

Добавлено: 25.03.2008, 15:27
igor7
N_T, прав!! Ресетнуть пароь админа - это одно, а вот определить существующий пароль и зайти с ним в систему,-совсем другое.

Добавлено: 25.03.2008, 16:50
uploader
для опоздавших, скриншот, правда с более ранней версии:

Изображение

Домашняя страница с описанием возможностей:
http://www.lostpassword.com/windows.htm
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.
[mod=igor7]На днях постараюсь выложить полное руководство к пользованию...[/mod]

Добавлено: 26.03.2008, 13:18
igor7
n4s
N_T
Я вот хочу поговорить о той прожке, которую выкладывал 111oleg. Она таки умеет делать откат пароля (или паролей).Пробовал на виртуальном компе,- получается. Как критерий проверки создал под учетной записью администратора encrypted folder, засунул туда несколько файлов.
Проверил что админ имеет сейчас доступ к файлам. Затем загрузился с этого диска, сбросил пароль админа. Вошел в систему под акаунтом администратора, попробовал открыть encrypted файлы,- фиг вам (оно и понятно... шифрование привязано к конкретному паролю). Потом опять загрузился, сделал откат изменениям (прога востанавливает пароли из бэкапа, который создается, каждый раз при сбрасывании). Вошел под акаунтом админа с востановленным паролем и все в порядке,-зашифрованные файлы преспокойно открываются! На DC еще не пробовал, думаю и там сработает (конечно есть еще куча аспектов в домене, которые тоже нужно брать во мнимание), но сам факт... Я пожалуй, чуть позже, создам отдельную тему с этой прогой и предлагаю поделится мнениями и знанием там.

Добавлено: 26.03.2008, 13:51
uploader
igor7
а можно из бэкаппа пароль вытянуть ? \это вопрос\, если ДА то как ?

Добавлено: 26.03.2008, 13:54
igor7
111oleg
Если было бы можно, я бы написал...

до кучи

Добавлено: 26.03.2008, 20:01
uploader
igor7

Advanced EFS Data Recovery Pro v4.0

Изображение

http://www.elcomsoft.com/aefsdr.html
http://www.passwords.ru/aefsdr.html
Advanced EFS Data Recovery (AEFSDR) - программа для восстановления (расшифровки) файлов, расположенных на партициях NTFS и зашифрованных при помощи Encrypted File System (EFS) под операционными системами Windows 2000 и Windows XP, Windows 2003 Server и Windows Vista. Программа позволяет расшифровывать файлы даже в том случае, если система не грузится или повреждены некоторые записи о ключах шифрования. Даже если база пользователей системы защищена SYSKEY, AEFSDR все равно позволяет расшифровать файлы ! Под Windows 2000 возможна расшифровка всех файлов, даже если неизвестны пароли администратора и пользователей !

Изображение

Microsoft Encrypting File System (EFS) is an integral part of Microsoft Windows operating systems that enables users to protect their files against unauthorized access even from those who gain physical access to the hard disk or the computer that contains the encrypted files.Advanced EFS Data Recovery decrypts the protected files, and works in all versions of Windows 2000, XP, 2003, Vista, and Windows Server 2008. The recovery is still possible even when the system damaged, is not bootable, or when some encryption keys have been tampered with.Advanced EFS Data Recovery recovers EFS-encrypted data that becomes inaccessible because of system administration errors such as removing users and user profiles, misconfiguring data recovery authorities, transferring users between domains, or moving hard disks to a different PC.
Advanced EFS Data Recovery is a powerful data recovery tool that helps recovering the encrypted files under various circumstances.
EFS-protected disk inserted into a different PC
Deleted users or user profiles
User transferred into a different domain without EFS consideration
Account password reset performed by system administrator without EFS consideration
Damaged disk, corrupted file system, unbootable operating system
Reinstalled Windows or computer upgrades
Formatted system partitions with encrypted files left on another disk
Скрытый текст
Для просмотра скрытого текста необходимо быть авторизованным пользователем.

Добавлено: 26.03.2008, 20:31
igor7
111oleg
Вытащить данные из бэкапа прошлой проги эта програмка не сможет. Она предназначена для рассшифровывания файлов, которые закрыты с помощью EFS.
Тоже нужно будет испытать, так ли это хорошо срабатывает, как об этом пишут... Спсибо по-любому!! Только хорошо бы новую тему открыть, а то к этой теме это никаким боком...

Добавлено: 26.03.2008, 20:53
uploader
igor7
это я выложил, основываясь на фразе
igor7 писал(а): попробовал открыть encrypted файлы,- фиг вам
Добавлено спустя 2 минуты 18 секунд:
igor7 писал(а):Только хорошо бы новую тему открыть
n4s писал(а): "Как сломать мою сеть"
:D =D>

Добавлено: 26.03.2008, 22:54
n4s

Добавлено: 27.03.2008, 23:56
Liron
У меня конкретный вопрос ,как раз по теме ко всем участникам "диспута":
Есть внутренняя сеть с большим количеством компов и юзеров .Все отдельные компы позволяют доступ каждому юзеру по его паролю в общую систему с любого компа.
Но даже на родном компе простой юзер не имеет доступа к каким либо изменениям даже в своем локальном компе , включая установку доп.прог ,навески доп.оборудования и даже открытия отдельных папок и дисков(share) в общую систему - все это может только общий администратор или локальный администратор вписаный в данный комп.

Вопрос:
1.Можно ли используя описываемую Вами технику Обойти Такую Защиту (т.е Расколоть или сбросить пароль админа и зайти в родной комп с полными правами(?
2.Можно ли как-то "вписать" дополнительниго локального администратора (например юзера-"хозяина" компа)
если не с тотальныи правами админа на данный комп ,то хотя-бы с правом установки прог ,навески и расшаривания

п.с - все компы в сыистеме работают как в общей сети ,так и без нее , но вход - только через пассворд (юзера или админа) в обоих вариантах