Crack các Password Trong Windows

Windows Login Password:
=================
Có nhiều cách để vào hệ thống Microsoft windows.
1. Khi bạn khởi động máy nếu gặp màn hình login thì chỉ cần nhấn Esc là có thể vào được (windows 95 và 98). 
2. Khi bạn boot máy thì nhấn F8 liên tục. Windows sẽ xuất hiện màn hình cho bạn lựa chọn chế độ để vào Windows. Hãy chọn "Safe Mode". Ở "safe mode" thì sẽ không gặp phải màn hình login và từ đó có thể vào hệ thống mà không cần tới password.
3. Nhấn F8 liên tục khi boot. Chọn "Dos Mode". Khi bạn vào chế độ dos, gõ: 
C:\windows>ren *.pwl *.abc
Restart lại máy và ở màn hình login bạn gõ bất kỳ password nào cũng được.
4. Ngoài ra ta còn có thể crack password của một user nào trong hệ thống. Windows cất giữ password login bằng một thuật toán RSA ở file .pwl.(Ví dụ. Nếu username là LeonHart, thì tên của file pwl sẽ là LeonHart.pwl) File này nằm ở thư mục C:\windows. Dùng C code để crack file pwl này.

Windows Screen Saver Password:
=======================
Nếu screen saver bị khóa và bạn không biết password thì chỉ có cách restart máy lại mà thôi. Bạn có thể bỏ chức năng này bằng cách nhấn chuột phải lên desktop->properties->screen saver->và vô hiệu hóa chế độ bảo vệ bằng password. Ngoài ra bạn cũng có thể crack password này. Password được cất giữ ở registry. Vào Start->run->và gõ "regedit". Vào HEY_CURRENT_USER->Control->Desktop. Khi bạn nhấn vào Desktop ở bên phải thì sẽ thấy được 2 cột với name và data. Data của "ScreenSave_Data" là password đã được mã hóa. Password chỉ bị biến đổi thành giá trị ascii của nó. Nhấp đôi vào "ScreenSave_Data" và delete giá trị hex. Chỉ có 6 số không( 0000 00). Và password đã được set thành giá trị null !!

Ascii Folders:
========= 
Thư mục Ascii chỉ có ở windows 98. Và nhiều người không biết đến thư mục này. Nhưng hacker thì lại hiểu về nó, và có thể crack được :-)

Bây giờ hãy xem cách mà thư mục ascii thường dùng để giấu file.

Đầu tiên tạo một folder ví dụ: C:\save. Bây giờ bỏ tất cả các file mà bạn muốn giấu vào đó. Tiếp theo vào dos và gõ: 

C:\> ren save my_sec

Chỉ rename folder 'save' thành 'my_sec'. Chú ý dấu '_' ở giữa 'my' và 'sec'. Đó là ký tự acii bằng cách nhấn Alt+254. Ở đây '254' chính là password cho folder đó. Bạn có thể gõ bất kỳ ký tự đặc biệt nào thay cho '_' bằng cách dùng Alt+giá trị từ 128 đên 255. Bây giờ thoát ra khỏi dos và thử mở thư mục 'my_sec' xem sao. Windows sẽ thông báo rằng folder này không tồn tại !! Tại sao lại như vậy?. Ta cũng không thể delete hay rename nó trong windows được !!! Để lấy lại folder, thì phải vào lại dos và gõ:

c:\>ren my_sec hye

Bạn phải nhớ số mà bạn gõ sau khi nhấn Alt trong lúc rename folder. Nó sẽ giúp bạn phục hồi lại folder đó.

Chú ý: Thư mục ascii chỉ hoạt động với vài giá trị ascii đã định sẵn.

Nhưng đừng có nghĩ như vậy là đã an toàn rồi!! Người ta crack nó dễ dàng đấy. 
Vào dos và gõ dir/p để lấy danh sách các thư mục. Ở đây ta có thể thấy ký tự ascii nằm giữa 'my' và 'sec'. Bây giờ mở bản ascii ra (Start------>Programs----->Accessories------>System Tools------>Character Maps) và so sánh giá trị tương ứng. 
Còn nếu mắt bị loạn thị hay nhát xem quá thì dùng đến C code để rename folder đó lại.

CODE 
--------------------------------Cut herre------------------------------------

/* 
Copy toàn bộ đoạn mã và save vào "aren.c".
Biên dịch và nhấn F9 để tạo aren.exe
Bây giờ copy aren.exe vào thư mục ascii
Vào dos và gõ
C:\aren myþsec save
Nó sẽ rename folder "myþsec" thành "save"
*/

#include 
#include
#include

int main(int argc,char *argv[])
{
int i;
char *string='a';
char file[40];
char *str;

if(argc!=4)
{ printf("Usage: aren [string upto asci char else '(null)'] [string after ascii char else '(null)'] [new name]");
return(0); }

for(i=96;i<256;i++)
{
*str=*string+i-96;
if(strcmp(argv[1],"(null)")!=0)
{ strcpy(file,argv[1]);
strcat(file,str);}
else strcpy(file,str);
if(strcmp(argv[2],"(null)")!=0) strcat(file,argv[2]);
rename(file,argv[3]);
}

return 0;
}
----------------------------------------------cut here---------------------------------------- 

Cách khác để rename thư mục ascii là vào dos và gõ
C:\>ren my?sec hye
Ở đây ta replace ký tự ascii bằng dấu '?'. Nếu ai đã quen với lệnh DOS thì sẽ biết rằng dấu '?' được dùng cho ký tự unknown và '*' được dùng cho nhiều hơn 1 ký tự unkown.

Zip File Password:
=============
Password của file Zip có thể crack bằng cách dùng chương trình fzc. Download nó về và nhớ đọc kỹ tài liệu kèm theo. 

Post a Comment

Mới hơn Cũ hơn