| Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme. |
Diskussion: Syskey abschalten im Forum Windows, in der Kategorie Operating Systems; Anzeige Moin auf der Seite: http://home.eunet.no/~pnordahl/ntpasswd/ hab ich gelesen das man Syskey in der Registry abschalten kann dort steht auch ...
![]() |
| | #1 (permalink) |
| Registriert seit: 20.09.05 ![]() Likes: 0 | Anzeige Moin auf der Seite: http://home.eunet.no/~pnordahl/ntpasswd/ hab ich gelesen das man Syskey in der Registry abschalten kann dort steht auch wie genau, allerdings nicht wie es bei XP geht weiß jemand was genau ich in der Registry ändern muss damit Syskey aus ist? oder geht das bei XP überhaupt? |
| | |
| | #2 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | soweit ich weiss ist der syskey fest im hash-algorhytmus integriert. das einzige was du machen kannst, ist, dass du den syskey auf 0 setzt |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | auf der Seite steht man kann ihn auch abschalten aber vielleicht ist das ja bei XP anders... aber wie kann ich ihn den auf setzen? und werden dann trotzdem die alten Hashes geupdatet? |
| | |
| | #4 (permalink) |
| Registriert seit: 06.11.05 ![]() Likes: 0 | . Geändert von stoerimpuls (16.04.12 um 10:48 Uhr) |
| | |
| | #5 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | zum ändern gabs mal ein tool... aber die hashes werden beim verändern des syskeys nicht geändert (ein solcher hinweis kommt allerdings auch bei dem bootimage von link von oben) |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | ich dacht auch das das einfach wie bei 2000 geht is aber nich ind HKLM/Security ist bei mir nämlich nix drin also auch kein CurrentControlSet deswegen bekom ich Syskey auch nicht aus aber eins versteh ich nicht, ich dachte wenn ich den Syskey auschalte und den Computer neustarte, sind die Passwort-Hashes geupdatet und haben keinen Syskey mehr aber 2Bios sagt was anderes, aber wenn die gar nicht geupdatet werden, was bringt das dann? dann kom ich ja doch wieder nich an die richtigen Hashes |
| | |
| | #7 (permalink) |
| Registriert seit: 12.07.04 ![]() Likes: 0 | Warum willst du denn unbedingt Syskey ausschalten? Nur wegen der Hashes? Da gibt es auch geschicktere Methoden, an die Hashes zu kommen, ich liefer dir hier mal ein paar Beispiele: (Du brauchst dafür allerdings immer Einfluss auf die Bootreihenfolge, sonst wirds nix) 1. Methode 1. Knoppix booten 2. Windows-Platte mounten 3. SAM und SYSTEM kopieren (/Windows/system32/config/) (TIP: Zips, dann passts auf eine Diskette) 4. Mit Cain aus der SYSTEM-Datei den Syskey errechnen lassen und dann damit die "richtigen" Hashes aus der SAM laden Es sind die richtigen Hashes, ich hab das dann mit den Hashes, die pwdump liefert verglichen. Es kann aber sein, dass du so nicht alle Hashes kriegst, aber ein Admin-Account sollte schon dabei sein. 2. Methode Jetzt kommts auch ein bißchen auf Glück an, hat bei mir aber wunderbar geklappt: 1. NTFS4DOS runterladen (im privaten Gebrauch kostenlos) 2. NTFS4DOS Bootdiskette erstellen 3. NTFS4DOS booten. 4. Sicherungskopie von sethc.exe in C:\Windows\system32 5. sethc.exe durch cmd.exe ersetzen 6. Windows booten 7. VOR dem Login 5 mal Shift drücken, danke der Einrastfunktion, wenn diese aktiviert ist, hat sich jetzt eine Shell mit SYSTEM-Rechten geöffnet. TIP: Gib in deiner SYSTEM-Shell mal explorer ein, dann hast du auch eine grafische Oberfläche. Hier kannst du jetzt mit pwdump die Hashes dumpen. Außerdem hast du auch Vollzugriff auf alle Bereiche der registry, auch die gesperrten. 3. Methode Dafür brauchst du keinen Einfluss auf die Bootreihenfolge Such dir ein "Local Privilege Elevation/Escalation Exploit" für dein System. ACHTUNG: Ich übernehme keine Verantwortung für etwaige Schäden, wer es ausprobiert, probiert es auf eigene Gefahr. Dieser Beitrag ist zu Lehrzwecken, also stellt damit keine illegalen Sachen an. MfG, cb |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | die 1. Methode gefällt mir am ehesten, hat nur einen Haken: wo in System steht der Syskey? ich will das nämlich selber proggen und nicht irgendwelche Programme benutzen die 2.Methode hört sich komisch an, hab noch nie gehört das das so geht probiers aber mal an ner alten Kiste 3. hab ich schon probiert hab keinen vernünftigen gefunden |
| | |
| | #9 (permalink) | |
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Zitat:
Bye, nz | |
| | |
| | #10 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | wie das geht im Ernst? das muss ich mal ausprobieren... hat jemand noch ne Idee zur 1? |
| | |
| | #11 (permalink) | |||
| Registriert seit: 12.07.04 ![]() Likes: 0 | Zitat:
Mit Glück meinte ich eigentlich, dass man hoffen soll, dass die Einrastfunktion aktiviert ist. Allerdings kann man es sich auch einfacher machen, indem man sich einfach einen Prozess sucht, der SYSTEM-Rechte hat und dessen exe dann durch die cmd ersetzt. Hab ich aber noch nicht getestet. Zitat:
Du kannst ja mal googlen, nach Penetration Testing local privilege elevation bzw. escalation. Solltest egtl. fündig werden. Zitat:
Ich weis nur, dass es bei Cain diese Funktion gibt. | |||
| | |
| | #12 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | vielleicht gibts nen Source-code zu einem von den Proggs die das können mal schaun... vielleicht kann man die Einrastfunktion auch so irgendwie aktivieren glaub aber das wird kompliziert Prozesse gibts viele, müsste man mal auf nem alten Rechner durchprobieren ich hab nen Linux Recovery-System auf einem Rechner, da kann ich das mal probieren EDIT: das Programm das letztendlich den Syskey aus der SYSTEM Datei holt heißt "getsyskey.exe" jedenfalls bei SAMInside, aber ich denke Cain benutzt das gleiche wollts runterladen war aber n'Virus drin das Problem ist nur es scheint nirgendwo öffentlich den Source von dem Spaß zu geben aber vielleicht findet Google noch was wenn man allgemein nach der SYSTEM Struktur sucht aber viel Hoffnung hab ich da nich... |
| | |
| | #13 (permalink) |
| Registriert seit: 12.07.04 ![]() Likes: 0 | Warum sollte da ein Virus drin sein? www.insidepro.com Evtl. erkennts dein Virenscanner als Malware, weils ja auch ned so ganz astrein is, auf die SYSTEM zuzugreifen. Bei mir kommt übrigens eine Zugriffsverletzung, trotz Adminrechte. |
| | |
| | #14 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | wird wohl wegen der Malware gewesen sein du kannst natürlich nicht auf SYSTEM zu greifen das ist der Fehler den die meißten machen die die Anleitung bzw. die FAQ nicht lesen du musst die SYSTEM-Datei natürlich auserhalb von Windows kopieren und diese kopierte dann verwenden |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
LinkBacks (?)
LinkBack to this Thread: http://www.hackerboard.de/windows/19736-syskey-abschalten.html | ||||
| Erstellt von | For | Type | Datum | |
| Syskey rckgngig machen! - magnus.de Forum | This thread | Refback | 16.08.11 13:17 | |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Problem: Syskey deaktiviert | fatjoe123 | Windows | 2 | 10.11.09 23:29 |
| Syskey und SAM passt nicht :-( | Huggy | Windows | 0 | 19.05.07 13:56 |
| Autorun abschalten | 7 of 9 | Windows | 7 | 12.03.04 19:21 |
| Syskey und Hashes | Mari | Cryptography & Encryption | 18 | 03.02.04 19:58 |
| Syskey und Hashes | Mari | Die Problemzone | 1 | 26.10.03 13:19 |