Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

XP AdminPW (ändern dauert mir zu lange)

Diskussion: XP AdminPW (ändern dauert mir zu lange) im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi all, ich habe grad eine Aubildung zum ITSE angefangen. Ich bekomme andauernd Rechner wo ich keine Adminrechte hab ...

Antwort
Alt 28.09.04, 17:17   #1 (permalink)
DJE
 
Registriert seit: 28.09.04
DJE Leistung: Facit NTK
Likes: 0
Standard XP AdminPW (ändern dauert mir zu lange)

Anzeige

Hi all,

ich habe grad eine Aubildung zum ITSE angefangen. Ich bekomme andauernd Rechner wo ich keine Adminrechte hab :-(
bis vor kurzem hat meine Cheff immernoch den Kunden angerufenund nach dem PW gefragt..... er der Meinung war das man das nicht ändern kann....rofl

Ich boote mt BartPE und dann schreib ich das PW mit nem Tool um.
Da ich in meiner BartPE fast alles was man braucht eingefügt habe dauert nartürlich das laden schön lange ...ca.3min
Kennt ihr einen schnelleren weg?
...oder gibts nicht ein Tool das ich unter Windows starten kann was mir dann das PW ausließt oder mir die Adminrechte gibt?

cya DJE

DJE ist offline   Mit Zitat antworten
Alt 28.09.04, 23:03   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Gegenfrage:

Mit welchem Tool "schreibst" du denn das PW um?
Man lernt ja nie aus

Wie willst du unter WIndows ein Tool installieren, um das PW auszulesen, wenn du keine Admin-Rechte hast? ?(
Da beißt sich die Katze in den Schwanz; denkst du nicht auch?

Und so eben mal ne Exe starten und auslesen, ist wohl unmöglich. Aber wenn du ITSE wirst, solltest du das wissen.


Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.09.04, 02:39   #3 (permalink)
 
Registriert seit: 26.08.04
wurzl Leistung: Facit NTK
Likes: 0
Standard

Warum wird eigentlich bei solchen Fragen immer gleich mit Beiträgen wie "netter Versuch" Unseriösität unterstellt? Solche Probleme hatte ich ich während meiner Ausbildung auch, in der Berufsschule (welche nur Informatikberufe ausbildet!), wo teilweise die Admins lokale Passwörter nicht hatten und einmal z. B. die ganze Klasse die Adminpasswörter "korrigieren" musste, weil die Admins dazu nicht in der Lage waren und noch schlimmer war´s im Praktikum (Support beim RZ in Betrieb mit 4500 MA, 1900 Studenten), einige brauchten da lokale Adminrechte und hatten -natürlich- ihr Passwort vergessen und wussten auch nicht, ob man bei Neuaufsetzten des Systems wichtige Dateien löschen könnte ("...weis nicht, wo ich das gespeichert hatte... ")


Kurz noch zur Frage von DJE:

Tools die direkt unter Windows ohne Adminrechte funktionieren gibt es meines Wissens nach nicht, wäre ja wohl die Sicherheitslücke schlechthin . Jedes Tool muss quasi in einer eigenen Betriebssystemumgebung ausgeführt werden und Du wirst immer damit booten müssen, seien es "XP-Kern-Nutzer" wie BartPE und ErdCommander oder diverse "Linux-Nutzer"-Tools, die wenigstens auf Diskette passen. Einen minimalen Geschwindigkeitsvorteil könntest Du mit "NTFS-DOS" haben, wenn Du damit bootest kannst Du im DOS das PW umschreiben...
wurzl ist offline   Mit Zitat antworten
Alt 29.09.04, 08:55   #4 (permalink)
DJE
Themenstarter
 
Registriert seit: 28.09.04
DJE Leistung: Facit NTK
Likes: 0
Standard

http://pcfreaks.big-clan.net/bartpe/...shtml#passwort
heißt Renew

zu wurzl
shit, habe mir das schon gedacht das es nur geht wenn ich mit was anderem Boote.

Werde mir mal eine Bootdisk machen mit passender batch und dann mal gucken ;-)

Falls es doch mal so ein Tool gibt für win (nichts ist unmöglich) dann bidde denkt an mich :-)

CYA DJE
DJE ist offline   Mit Zitat antworten
Alt 30.09.04, 14:18   #5 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Schau mal in der aktuellen c't nach, da ist eine CD mit einem modifiziertem Knoppix drin worauf ein Programm namens "chntpw" ist. Damit solltest du das Admin-PW ohne Probleme überschreiben können.
Voodoo ist offline   Mit Zitat antworten
Alt 01.10.04, 19:14   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hi!

Hier wird schon verdammt oft nach Wegen gefragt, zum Teil auch versteckt, um an PWs zu kommen. Und es hörte sich einfach etwas unglaubwürdig an.

Warum erstellst du nicht einfach eine BartPE mit fast nix drauf, dann dürfte das Booten nicht so lange dauern.

Das Tool was bm2000 meinte, gibts auch als PE-Plugin

Und hier gibts das als normale Version

http://home.eunet.no/~pnordahl/ntpasswd/

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.07.05, 00:24   #7 (permalink)
LowRiderAli
Guest
 
Likes:
Standard

Es gibt da so ah Programm. Es heißt ERD Commander. Das muss ma auf ah CD brennen und dann von dieser booten. Danach kann man verschieden Probleme behandeln, unter anderem, dass man sein Passwort vergessen hat, und in dem folgenden Assistenten kann man Passwörter für alle Benutzer dieses Computers neu festsetzen, wobei man keine Rechte als Admin benötigt. Man braucht nicht einmal irgendwelche Rechte an diesem Computer zu haben.
Dieses Programm findet man glaub ich nur bei EMule

greetz ALi
  Mit Zitat antworten
Alt 17.07.05, 00:30   #8 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Zitat:
Original von LowRiderAli
Es gibt da so ah Programm. Es heißt ERD Commander. Das muss ma auf ah CD brennen und dann von dieser booten. Danach kann man verschieden Probleme behandeln, unter anderem, dass man sein Passwort vergessen hat, und in dem folgenden Assistenten kann man Passwörter für alle Benutzer dieses Computers neu festsetzen, wobei man keine Rechte als Admin benötigt. Man braucht nicht einmal irgendwelche Rechte an diesem Computer zu haben.
Dieses Programm findet man glaub ich nur bei EMule

greetz ALi
und die Bildschirm lupe zum vegrößern der Datumsangabe, sollte inzwischen schon alles gelöst sein hier

und keine illegalen abhandlungen hier, dass programm wird man sicher noch wo anders als nur bei emule erhalten, zumindest wenn es legal ist
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist gerade online   Mit Zitat antworten
Alt 17.07.05, 12:13   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Dieses Programm findet man bei http://www.winternals.com

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.07.05, 13:51   #10 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also das AdminPW auszulesen wird schwer sein, denn es ist dort als Hash gespeichert.
Zwar kann man dies in ca. 3 Stunden knacken, aber lieber die Security CD von Knoppx mitnehmen, booten und PW überschreiben.
Das Programm ist schon mitinstalliert (auf der CD), sowie viele anderen nette Tools.
Elderan ist offline   Mit Zitat antworten
Alt 18.07.05, 11:14   #11 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
also das AdminPW auszulesen wird schwer sein, denn es ist dort als Hash gespeichert.
Zwar kann man dies in ca. 3 Stunden knacken, aber lieber die Security CD von Knoppx mitnehmen, booten und PW überschreiben.
Das Programm ist schon mitinstalliert (auf der CD), sowie viele anderen nette Tools.
Schwer bis unmöglich. Letzteres trifft am ehesten zu.
Ich denke mit "knacken" meinst du das erstellen neuer Hashwerte aus definierten Passwortkombinationen und dem Vergleichen dieser mit den Hashwerten in der Passwortdatei.
Das nennt man Brute Force-Angriff.
Und dieser beansprucht keine Pauschalzeit, sondern hängt von der Komplexität des zu knackenden Passwortes ab.

MfG

PS: Als Orientierung: Meine Passwörter werden mittels Brute Force und gängiger Computertechnik vermutlich erst nach einigen Millarden Jahren geknackt.
core ist offline   Mit Zitat antworten
Alt 22.07.05, 22:17   #12 (permalink)
 
Registriert seit: 17.04.05
torsten Leistung: Facit NTK
Likes: 1
Standard

erd commander kann man auch KAUFEN! bloss mal als information. kostet ca. 130 teuronen.
sollte man schon investieren, wenn man keine krummen sachen damit vorhat.
allerdings lässt sich das pw damit nur überschreiben. nicht auslesen.
__________________
Feuer und Wasser härten den Stahl.
Kummer und Leid die menschliche Seele.
torsten ist offline   Mit Zitat antworten
Alt 22.07.05, 23:11   #13 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Schwer bis unmöglich. Letzteres trifft am ehesten zu.
Also Windows benutzt i.d.R. (sofern nicht deaktiviert) den LM-Hashalgorithmus.

Dort sind Eingaben mit max. 7 Zeichen möglich. Das Passwort (max. 14 Zeichen), wird in zwei Ketten á 7 Zeichen (56 Bit) aufgeteilt.
Per DES wird dann " KGS!@#$%" verschlüsselt, als Key wird die beiden Teiles des Passwortes benutzt.
Desweiteren werden alle Kleinbuchstaben in Großbuchstaben umgewandelt.

Darum ist es ziehmlich einfach, innerhalb kurzer Zeit das Passwort herrauszufinden. Desweiteren gibt es "Rainbow Tables", die innerhalb weniger Sekunden (ca. 100 Sek) ein Passwort mit 99% Sicherheit findet. Dafür ist aber etwas Speicherplatz nötig (ein paar GB).

Heise
RainbowCrack
Elderan ist offline   Mit Zitat antworten
Alt 06.08.05, 18:27   #14 (permalink)
 
Registriert seit: 06.08.05
-aXu- Leistung: Facit NTK
Likes: 0
Standard

hier ma n Link

Ultimate Boot CD

Freeware, bootbar, kann fast alles.....

http://www.ubcd4win.com/

kann einfach n neuen adminacount erstellen... das einte tool das drauf is, funzt net wirklich, dafür dat andere... hat mir bei der Arbeit schon oft geholfen.... und unnötige telefonate erspart....

achja, der link...

http://www.ubcd4win.com/
-aXu- ist offline   Mit Zitat antworten
Alt 07.08.05, 09:32   #15 (permalink)
 
Registriert seit: 06.08.05
Prowler Leistung: Facit NTK
Likes: 0
Standard

Mein Bruder hatte mal n Passwort auf dem Admin also auf ihm an seinem PC und ich habs nich gewusst. Bin hingegangen Computer hochgefahren ( Abgesicherter Modus), Adminrechte gelöscht und dann neuen Admin erstellt!

Greez Prowler

P.S.: Woher bekommt man Brute Force
Prowler ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » XP AdminPW (ändern dauert mir zu lange)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[SQL] Abfrage dauert zu lange MrSpider Code Kitchen 4 22.08.09 15:05
Hochfahren dauert zu lange gugugs Die Problemzone 32 29.03.07 20:46
Reperatur dauert zu lange MJK Off topic-Zone 2 02.07.05 00:48
Wie lange dauert es ... Slude Internet Allgemein 2 30.06.04 21:45
Runterfahren dauert zu lange 1093130 Hardware Probleme 11 23.05.02 00:51


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61