Hallo zusammen,
ich habe mich in den letzten Tagen/Wochen zwischendurch immer mehr mit Rainbow Tables und Windows Passwörtern auseinander gesetzt und habe mir folgendes überlegt:
Angenommen ich habe ein Windows Passwort NeWpAsS. Gehe ich recht in der Annahme, dass (sofern LM nicht deaktiviert wurde) das Passwort als NEWPASS mit LM gehasht wird?
Wenn ja, wäre es nicht sinnvoll eine Rainbow Table nur mit Großbuchstaben zu erstellen, den LM Hash zu errechnen und dann auf Basis des Plaintextes NEWPASS Rainbow Table für NTLM zu erstellen, die folgendes Charset beinhaltet "NEWPASnewpas". Dann noch die minimale und maximale Länge von 7 einstellt.
Meines Erachtens wäre der Aufwand nicht sehr erheblich.
Zu meinem System:
- Windows XP Pro (VM)
- BackTrack 5 (Stick, bootfähig)
- rcrack suite
Gruß M1ke
ich habe mich in den letzten Tagen/Wochen zwischendurch immer mehr mit Rainbow Tables und Windows Passwörtern auseinander gesetzt und habe mir folgendes überlegt:
Angenommen ich habe ein Windows Passwort NeWpAsS. Gehe ich recht in der Annahme, dass (sofern LM nicht deaktiviert wurde) das Passwort als NEWPASS mit LM gehasht wird?
Wenn ja, wäre es nicht sinnvoll eine Rainbow Table nur mit Großbuchstaben zu erstellen, den LM Hash zu errechnen und dann auf Basis des Plaintextes NEWPASS Rainbow Table für NTLM zu erstellen, die folgendes Charset beinhaltet "NEWPASnewpas". Dann noch die minimale und maximale Länge von 7 einstellt.
Meines Erachtens wäre der Aufwand nicht sehr erheblich.
Zu meinem System:
- Windows XP Pro (VM)
- BackTrack 5 (Stick, bootfähig)
- rcrack suite
Gruß M1ke