百度空间 | 百度首页 
 
查看文章
 
如何破解sam文件!
2007年12月18日 星期二 20:59

转自:如何破解sam文件!

遗忘了Windows系统管理员登录密码怎么办?入侵了一台主机,想拿到对方的管理员密码怎么办?这时候我们往往会用到一些Windows系统密码破解软件,比如大名鼎鼎的LC5就可以在很短的时间内,从各种格式的密码文档破解还原出Windows系统用户密码来。不过魔高一尺,道高一丈,自从许多Windows系统用户采用了系统中更为安全的SYSKEY加密方式保护登录密码后,LC这样的工具也无能为力了。有没有什么办法破解经过SYSKEY加密的Windows密码呢?


密码破解新星Saminside


           面对经过SYSKEY加密的SAM文件,我们真的无能为力吗?密码破解新星Saminside的出现给破解Syskey带来了新曙光。Saminside是一款小巧而强大的密码破解工具,全部文件仅仅有小小的192KB,然而却拥有与LC5一样齐全的密码破解功能,它最为突出的功能就是能够破解SYSKEY加密过的密码文档,这使用得LC5这样的老牌破解工具在它的面前也黯然失色了。

小提示:破解SYSKEY加密过的密码文件
           在Windows 2000及后续系统中,本地的用户名和密码一般是保存在SAM密码文件中的,该文件位于Windows目录下的“system32config”或“repair”文件夹中。用LC5之类的工具,可以直接从SAM文件中还原破解出登录密码来。但是如果用户运行位于“system32”文件夹下的“syskey.exe”程序时,将会出现一个帐户数据库加密提示界面,点击“更新”后选择密码启动,并输入启动密码。在对话框中经过设置后,将使Windows在启动时需要多输入一次密码,起到了2次加密的作用。其实Syskey工具就是对SAM文件进行了再次加密,从而使得一般的破解工具无法破解口令。

1.导入SAM密码文件
           Saminside的功能如此之强大,下面就跟笔者来测试一下它的SYSKEY加密破解功能,体验它的强大吧!首先运行SYSKEY加密本地的SAM密码文件,然后运行Saminside程序。点击工具栏上第一个图标旁的下拉菜单按钮,在弹出菜单中可以看到各种密码破解方式选项命令。其中的"Import from SAM and SYSKEY files"菜单命令是就是我们今天的重点了,使用该功能就可以破解SYSKEY加密过的密码。
例子提示:在破解方式下拉选择菜单中的“Import from SAM and SYSTEM files”命令,是常见的密码破解方式,用于破解未经过Syskey加密的SAM文件;运行该命令后选择相应的SAM文件及SYSTEM文件后,即可像LC5一样快速还原破解出登录密码。如果是破解远程入侵主机的密码时,切记需要将主机上与SAM文件同一文件夹下的“SYSTEM”文件下载到本地进行破解。另外的几个菜单选项命令是用来破解其它格式的密码文档的,比如.LCP、.LCS、.LC格式密码文件或PWDUMP文件等。点击“Import from SAM and SYSKEY files”命令,在弹出对话框中浏览选择SAM文件,确定后会弹出提示框,提醒用户SAM文件已经被SYSKEY加密码,要进行破解的话还需要选择SYSKEY-File。


2.导入SYSKEY加密文件
           对话框中提到的“SYSKEY-File”是经过SYSKEY加密后生成的SYSTEM文件,不过直接指定系统中的SYSTEM文件是不行的,我们还要使用一个与Saminiside一起开发的“getsyskey”小工具配合使用。此工具是一个DOS命令行下使用的程序,格式如下:
GetSyskey <SYSTEM-file> [Output SYSKEY-file]
其中SYSTEM-file表示系统中与SAM文件放在同一目录下经过SYSKEY加密过的“System”文件路径,一般位于“c:windowssystem32config”下。运行命令“GetSyskey         c:samsystem          syskey”,在这里笔者首先在DOS下将SAM密码文档复制到了“c:sam”文件夹下。命令执行后,提示“Done”,即可在指定的目录中生成一个16个字节的二进制代码文件“syskey”,将其导入Saminiside中即可。例子提示:在破解的时候,要求SAM文件和SYSKEY-File未被使用中,也就是说假如我们要破当前登录的Windows系统密码的话,首先应该在DOS下或其它Windows系统中将SAM密码文档复制保存到其它的文件夹中,然后再从Saminside中导入进行破解。否则的话将会出现“共享违例”的错误提示对话框。


3.选择破解方式
           将SAM文件和SYSKEY加密文档导入后,在Saminiside程序窗口的中间列表中可以看到系统中的所有用户名和密码的LM值。 现在点击工具栏上的“Attack Options”按钮,在弹出菜单中可以看到当前可使用的密码破解方式。首先选择使用“LMHash         attack”或“NTHash attack”破解方式,其中LMHash只能破解长度为14位字符的密码,而NTHash可以破解长度为32位字符的密码。由于这里是在本机测试,所以知道密码长度为7,因此选择了“LMHash         attack”破解方式。 然后要选择破解手段,与其它的破解软件一样Saminiside程序提供了多种密码破解手段,如暴力破解(Brute-force attack)、字典破解(Dictionary attack)、掩码破解(Mask attack)等。点击弹出菜单中的“Options”命令,即可对各种破解手段进行详细设置。
以设置暴力破解方式为例,在“Options”对话框中选择“Brute-force attack”标签,“Characters set”设置项中可以选择暴力破解时进行对比的字符串类型。其中“All printable”表示所有可打印的字符;“Latin capital symbols [A .. Z ]”表示大写字母;“Latin small symbols [a .. z]”表示所有小写字母;“ Special symbols         [!@#...]”表示特殊字符串;“Digits”表示所有数字;如果密码中包含空格的话,那么还要选择“Space”项。在这里选择设置了破解密码为数字与小写字母的组合,程序就会自动对数字与字母进行排列与组合,寻找正确的密码。
           在设置对话框中“Forming of passwords”用于设置密码长度,指定了密码最小和最大长度后,可以有效的节省密码破解的时间。
在这里需要特别提一下的是掩码破解(Mask attack)设置,如果已经知道密码中的某些字符,选择此种破解方式,可以迅速的得到密码。例如已知在破解的密码首位是某个小写字母,其余几位是数字9564的排列组合,那么可以进行如下设置:点击“Mask attack”设置标签,在界面中的“X - Symbol from the custom set”中输入“9564”,然后在下方的“Mask”设置项中的首位输入小定的“a”;第二位输入“N”,然后其余各位输入“X”。其中“a”表示该位密码为小写字母,“N”表示该位密码为数字,“X”表示从预设置的字符串中寻找正解密码;另外“A”和“S”分别表示从所有大写字母和符殊字符中破解正确的密码。点击OK后完成设置,然后在命令菜单中勾选“Mask attack”破解方式即可。


4.开始破解
           设置完密码破解方式后,点击工具栏上的“Set password recovery”按钮,即可开始破解用户登录密码了。很快就可以看到破解结果了。在“LM Password”和“NT Password”栏中会显示破解出的密码,有时可能两者中的内容不一样,例如图中显示用户“puma_xy”的密码分别为“123PUMA”和“123puma”,此时以“NT Password”中显示的内容为准。最后可以点击工具栏上的“Check”按钮,对破解出来的密码进行校验,检查无误的话,即可以使用该密码登录了。

进入学习器后,有时会出现“当前安全设置禁止运行该页中的ActiveX控件,因此,该页可能无法正常显示”这样的提示。出现这种提示的原因是学习器使用了ActiveX控件,而您ActiveX控件的状态设置为“禁止”。为了能正常使用学习器,请您调整ActiveX控件的状态。具体操作如下:

启动Internet Explorer,点击 “工具(T)” 菜单中的“Internet选项(O”如下图:

进入Internet选项界面如下:

Internet选项界面的“安全”设置里面,选中“Internet”,然后点击“默认级别(C”安全级别自动设置为中,如下:

(3)

激活 ActiveX 控件

(3)cookie的管理

 二、使用方法

  启动程序之后,Cookie Pal会在系统托盘区生成一个图标,随着图标的变化,我们可以得知当时监视状态的不同。用鼠标左键双击该图标将打开程序的主窗口,其中共有五个选项卡,全部用于程序对Cookie的管理任务,以下将为此做简要介绍。

  1、Session 选项卡(如图1)


图1

  窗口右下方有两个单选项。若选中“Summary(摘要)”项,则列表中的“Server”栏中将显示试图发送 Cookie 的站点的主机名或 IP 地址,“# Accepted”栏中将显示已经接受的 Cookie 数目,“# Rejected”栏中将显示被拒绝的 Cookie 数目,“Time-”栏中将显示接受按站点发送的 Cookie 的时间,从时间的先后顺序我们可以很容易地发现哪些 Cookie 是刚刚被存放到系统中的;若选中“Detail(详细)”项,则“Server”栏中同样显示试图发送Cookie的站点的主机名或IP地址,“Expires”栏中将显示Cookie的失效日期(我们将在“Filter”选项卡中进行设定),“Name”栏中将显示发送Cookie的网站的名称,“Value”栏中将显示Cookie的具体内容,“Time”栏中同样显示接受按站点发送的Cookie的时间。

  当我们选中列表中的某一个Cookie后,列表下方的“Always accept(总是接受)”和“Always reject(总是拒绝)”按钮将变为有效状态,点击前者将总是接受该网站发送的 Cookie,点击后者则总是拒绝该网站发送的Cookie。点击“Clear”按钮则清空列表中的Cookie。

  2、Filters选项卡

  我们可以在这个选项卡中的“Accept cookies from”和“Reject cookies from”两个列表中分别添加管理接受和拒绝发送Cookie的站点,其中显示的可以是主机名,或者是IP地址。例如,我们要拒绝www.AOL.com 发送的 Cookie,则可以点击“Reject cookie from”列表下的“New”按钮,在弹出的“New Filter”窗口中的“Server”文本框中输入服务器的名称或相应的IP地址,当然,我们也可以使用“*”作为通配符添加一些站点,如“*.yahoo.com”等。

  下面有一个“Reject third-party cookie(拒绝第三方网站发送的Cookie)”(如图 2)复选项,只有配合 IE 5.5 方才有效(在IE 6中有相应的设置选项)。因为有的网站经常与一些广告业网站,即第三方网站建立联盟关系,当我们浏览这些网站的同时,那些第三方网站便趁机将Cookie存放在我们的系统中,然后再非法使用,将我们的信息泄漏出去。所以,建议大家选中此项,以提高安全系数。

  在列表中所罗列出的站点名称都是我们已知或熟悉的,对于其他我们未知的站点,在“Cookie from unknown servers”中可以有三种选择:选中“Reject all”单选项则拒绝所有Cookie,选中“Accept all”单选项则接受所有Cookie,或者选中“Ask for confirmation”则临时询问用户如何处理。


图2

  如果我们选中下面的“Accept cookie that expire”复选项,便可以在其后的下拉式菜单中设定 Cookie 的有效期限。若是选中“Override Filter”复选项,则使上面两个列表中所进行的设置失效。

  3、Cookies 选项卡

  在这个选项卡的列表中罗列除了所有已经保存在系统中的 Cookie,我们可以点击列表下方的“Delete”按钮进行删除,或者点击“Refresh”按钮刷新列表。因为 Cookie Pal这款软件支持多种浏览器程序,我们可以在“Netscape”、“Internet Explorer”及“Opera”三个单选项中选中自己所使用的浏览器程序,同时,还可以点击“Change”按钮更改存放 Cookie 的目录,或者点击“Reset”按钮将其恢复为默认目录。

  4、Sounds 选项卡

  我们可以在“Play this sound when a cookie is accepted”、“Play this sound when a cookie is rejected”和“Play this sound when the "alert windows" is displayed”三个下拉式菜单中分别为接受一个 Cookie、拒绝一个 Cookie 和打开询问窗口的时候进行声音提示,点击“Test”按钮进行测试。如果我们希望听到声音提示,至于最上边的“Disable stadnard alert sound”复选项是不必选中的,否则将使所有声音提示设置无效。

  5、Configure 选项卡

  选中其中的“Exit when main windows is close”复选项,程序则在关闭主窗口时自动退出,如果选中“Monitor Explorer Windows”复选项,程序将监视所有 Windows 的浏览窗口。另外,我们还可在“Start options”中设定程序的启动方式,选中“Start with Windows”单选项,程序则随 Windows 操作系统一同启动;选中“Start with browser”单选项,则随浏览器程序一同启动,选中“Start maual”单选项,则由用户手动控制。其他内容保持缺省状态即可。

  Cookie Pal 方便小巧,不会占用过多的系统资源,却为我们提供了非常实用的服务,实在不可多得!

按此下载本文介绍的软件。

  (责任编辑 Gqfarc)


类别:技术知识 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2009年05月09日 星期六 14:44 | 回复
恩 我用过很多软件了 都没能破解SAM文件,谁能帮帮我呀 ?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu