30. 4. 2010

Zapomenuté heslo Windows VIsta/XP

Včera mi donesl zákazník notebook s Windows Vista a zapomenutým heslem. Připomnělo mi to jeden zážitek, kdy jsem si v autě zabouchl klíče a hledání náhradních. Po třech hodinách jsem to vzdal a zavolal známého. Donesl si list pilky na železo a tím to otevřel do minuty. Jak tedy skoro stejně rychle zjistíte zapomenuté heslo ve Windows?

Řešení se jmenuje Ophcrack a je zcela zdarma. Nic se do počítače neinstaluje. Jde totiž o ISO obraz linuxové distribuce systému SLAX, určenou pro běh přímo z média. A jak to pracuje? Stačí nastartovat počítač se systém Linux a spustit aplikaci, která dokáže hesla bez potíží vytáhnout z operačního systému Windows, respektive ze souboru SAM – Security Accounts Manager, neboli Správce účtů zabezpečení (ve výchozím stavu je umístěn v C:\Windows\System32\config). V něm se nacházejí hashe systémových hesel. Tento soubor je samozřejmě zabezpečen a to 128 bitovým klíčem, kterým je celý SAM šifrován. Òphcrâckem umí celý soubor SAM dešifrovat a tak získat všechna hesla k účtům uloženým na počítači.

Nejprve je nutné si stáhnout vše, co budete potřebovat. Z domovských stránek projektu Ophcrack si stáhněte ISO obraz LIVE CD pro Váš systém. Dále si stáhněte program Unetbootin. Tou umístíme tento ISO obraz na usb disk, ze kterého budeme startovat. Stejně bychom potom CD zahodili, nebo se můžeme dostat do situace, že počítač nemá cd mechaniku. Spusíte Unetbootin a vyberete ISO soubor k instalaci na usb disk. Data na usb disku se nesmažou, ale jen prostým nakopírováním nedocílíte toho, aby PC umělo z usb disku startovat systém.


Po nahrátí dejte USB disk do PC a počítač zapněte. Aby Linux najel, musíte si zvolit při startu obvykle klávesou F12 správné médium, nebo v BIOSu nastavit bootování z usb disku. Viz http://www.lazesoft.com/ nebo http://www.getmssupport.com/

Pokud se heslo nezobrazilo a ve sloupci zůstalo slůvko Empty, pak je pravděpodobně delší než 14 znaků, anebo je složeno z jiných znaků, než malých a velkých písmen a číslic. Případně je systém nastaven tak, aby neukládal hodnoty hash systému LAN Manager hesla v adresáři Active Directory a místních databázích SAM. Více se o tom dozvíte v tomto článku.

1 komentář:

  1. Dávám přednost použití PCUnlocker Live CD. http://www.top-password.com

    OdpovědětVymazat

K vkládání komentáře se můžete přihlásit bez registrace pomocí OpenID na Seznam.cz