Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

SAM und SYSTEM

Diskussion: SAM und SYSTEM im Forum Windows, in der Kategorie Operating Systems; Anzeige Guten Abend. Zz. beschäftige ich mich mit der Sicherheit von Windows-Passswörtern, doch nun bin ich auf etwas gestpßen, was ...

Antwort
Alt 12.10.05, 20:16   #1 (permalink)
 
Registriert seit: 12.07.04
checkbutton Leistung: Facit NTK
Likes: 0
Standard SAM und SYSTEM

Anzeige

Guten Abend.
Zz. beschäftige ich mich mit der Sicherheit von Windows-Passswörtern, doch nun bin ich auf etwas gestpßen, was mir Rätsel aufgibt.
Wenn ich die SAM-Datei eines anderen PCs (Windows XP Pro. SP2) in beispielsweise Cain importiere und keinen Syskey angebe, sehe ich alle Benutzerkonten, die auch wirklich auf dem PC vorhanden sind (net user ;) ).
Importiere ich nun aber die SAM-Datei und errechne den Syskey anhand der SYSTEM-Datei, sehe ich nur etwa die Hälfte der Benutzerkonten.
Ich weis von einem Account das Passwort, der allerdings nur ohne Syskey angezeigt wird, doch dessen Hash ist ein anderer, als er egtl. sein sollte. Ich überprüfe das morgen nochmal genauer, ob das Passwort, welches ich weis, auch wirklich stimmt, aber normalerweise sollte es so sein wie oben beschrieben. Wer kann mir nun mit dieser Seltsamkeit helfen?
Vielen Dank für eure Zeit,

checkbutton

checkbutton ist offline   Mit Zitat antworten
Alt 12.10.05, 20:33   #2 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

was ist ein syskey? also bei mir geht das entschlüsseln, wenn ich die sam nehm und dann john drüberlaufen lass (natürlich nur, wenn ich mein passwort in die dictionary mit aufnehme)
v01d ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.10.05, 20:47   #3 (permalink)
Themenstarter
 
Registriert seit: 12.07.04
checkbutton Leistung: Facit NTK
Likes: 0
Standard

Der Syskey ist ein Hash, der sich mithilfe der SYSTEM-Datei in %WinDir%\system32\config\ errechnen lässt. Unter den aktuellen Win2k-Betriebssystemen (Win2k, WinXP, ...) werden Passwörter mithilfe dieser Datei zusätzlich verschlüsselt.

P.S.: Führ' mal syskey aus, dann siehst du ob dein PW verschlüsselt ist oder nicht.

P.P.S.: Du musst bedenken, dass ich nicht meine lokale SAM verwenden, sondern eine externe, kopiert unter Knoppix.
checkbutton ist offline   Mit Zitat antworten
Alt 13.10.05, 17:09   #4 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

heißt dass dann, dass pwdump2 einen schon (mit dem syskey) entschlüsselten Hash anzeigt, während man zum entschlüsseln der SAM datei zusätzlich die datei SYSTEM braucht (z.b. mit lc) ? schon, ne...
v01d ist offline   Mit Zitat antworten
Alt 14.10.05, 10:26   #5 (permalink)
Themenstarter
 
Registriert seit: 12.07.04
checkbutton Leistung: Facit NTK
Likes: 0
Standard

Ja, ich denke, genau das heißt das.
Hat irgendwer eine Ahnung, warum das sich bei mir so verhalten könnte?
Ich bin mir inzwischen ziemlich sicher, dass die SAM syskey-verschlüsselt ist.
checkbutton ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » SAM und SYSTEM
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
system.log XXXX Windows 0 03.12.06 13:47
Sciherstes System? leichti Off topic-Zone 11 01.03.05 21:36
5.1-System per ALSA sheepd Linux/UNIX 4 05.12.04 13:45
Ein System 2 x XP Inselflug Windows 4 05.05.03 17:41
Win 16-System Laudanum Die Problemzone 9 19.03.03 17:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61