Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Pwdump7 Error

Diskussion: Pwdump7 Error im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, ich hab per Suche nix gefunden also schreibe ich mal hierhin(fals sowas schon gefragt wurde bitte mit den link ...

Antwort
Alt 09.08.10, 17:51   #1 (permalink)
 
Registriert seit: 29.11.08
Donar Leistung: Z3
Donar eine Nachricht über ICQ schicken
Likes: 0
Standard Pwdump7 Error


Hallo,

ich hab per Suche nix gefunden also schreibe ich mal hierhin(fals sowas schon gefragt wurde bitte mit den link geben).


Ich habe heute versucht mit Pwdump7 die userpasswörter meines Computers auszulesen. Ich habe auf C als normaler User nur Leserechte und eigendtlich dachte ich müsste das reichen, da er ja nur Lesen soll. Naja, es kam dann die Fehlermeldung:
"Error while setting pointer on device: 6"
Ich kann damit leider nix anfangen. ich hoffe ihr könnt mir da helfen.

Donar ist offline   Mit Zitat antworten
Alt 09.08.10, 23:08   #2 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

afaik brauchst du zum auslesen der daten die administratorrechte, was anderes bringt dich nicht weiter.
vondaher hast du den fehler gemacht, den eigentlich jeder machen sollte und das ding nich als admin ausgeführt.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 10.08.10, 08:34   #3 (permalink)
 
Benutzerbild von Vyger
 
Registriert seit: 04.12.03
Vyger Leistung: Z3
Likes: 5
Standard

Entgegen der weit verbreiteten Meinung das Software brav nur das tut was man möchte, ist es wohl nicht sonderlich ratsam solche To0lz zu verwenden.

Es sei denn man kennt/sieht den code - kann mittels hash diesen build verifizieren oder gleich selbst den Compiler anwerfen.

Ausserdem kannst du gleich neue Passwörter als Administrator vergeben.
Wenn die Leute ihre Passwörter sowieso vergessen haben

Wenn das Administrator Passwort weg ist hast du wohl nur die Möglichkeit dieses zurück zu setzen. Beziehungsweise ist dieses ja bei Win7 nicht gesetzt und du kannst es als normaler Benutzer jederzeit setzen(mit UAC Authorisierungsmeldung):

Code:
NET USER [Benutzername [Kennwort | *]

Benutzername Dies ist der Name des Benutzerkontos, das hinzugefügt, gelöscht,
             geändert oder angezeigt werden soll. Der Name des Benutzerkontos
             kann aus bis zu 20 Zeichen bestehen.
*            Erzeugt eine Eingabeaufforderung für das Kennwort. Das Kennwort
             wird nicht angezeigt, wenn Sie es an der Eingabeaufforderung
             eingeben.
Du brauchst dafür eine Admin-Console:

Code:
Start
cmd
wenn CMD.exe aufgelistet wird
rechtsklick darauf - als administrator ausführen
//Edit - muss ja garkein windows 7 sein
Ich würde die Software von solch sehr vertrauenswürdigen Herren nicht verwenden, die sowas auf der Seite stehen haben:
"Smashing your networks for fun and proffit"

Wenn du etwas mehr über das Betriebssystem weißt kannst du über die Boardsuche finden wie man das in älteren Betriebssystemen wie WinXP zurücksetzt.

Geändert von Vyger (10.08.10 um 08:41 Uhr)
Vyger ist offline   Mit Zitat antworten
Alt 11.08.10, 16:41   #4 (permalink)
Themenstarter
 
Registriert seit: 29.11.08
Donar Leistung: Z3
Donar eine Nachricht über ICQ schicken
Likes: 0
Standard

wieso muss jedes tool, dass man benutzten könnte um die PWs auszulesen als Admin ausgeführt werden. Ist das nicht leicht Sinnlos?!

Aber egal. Danke für eure Posts.

Gut, da alle meine Versuche gescheitert sind denke ich mal mein System ist relativ sicher. *freu*

Oder kennt jemand einen weg Administratorrechte zu erhalten von einem normalen userkonto aus. Vlt irgentwelche Sicherheitslücken die noch nicht behoben wurden, oder etwas anderes.
Donar ist offline   Mit Zitat antworten
Alt 11.08.10, 17:03   #5 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 12
Standard

Wenn ein User davorsitzt hast du eh keine Chance ... Mit ner Live-CD kommst du immer an alles ran was lokal liegt.

EDIT: Es sei denn die Festplatte / Partition ist verschlüsselt.

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 11.08.10, 17:18   #6 (permalink)
Themenstarter
 
Registriert seit: 29.11.08
Donar Leistung: Z3
Donar eine Nachricht über ICQ schicken
Likes: 0
Standard

ja, ist mir schon klar. Man kann maximal noch BiosPW setzten und alle Laufwerke entfernen, aber das ist ja auch nur kein 100% schutz.


Was mir gerade noch eingefallen ist, wisst ihr ob ein Award Medallion Bios v6 Boot von USB unterstützt? Ist in meinem Arbeits-PC. Das soll ja relativ alt sein.
Donar ist offline   Mit Zitat antworten
Alt 13.08.10, 13:23   #7 (permalink)
 
Benutzerbild von Vyger
 
Registriert seit: 04.12.03
Vyger Leistung: Z3
Likes: 5
Standard

Das kannst du selbst googlen

Hab aber gerade mal alles überfolgen und scheibar geht das nicht.
Vyger ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Pwdump7 Error
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61