Como posso encontrar credenciais EAP Protegidas de uma rede sem fio armazenada no Windows 7?

7

Eu preciso lembrar das credenciais de autenticação (nome de usuário / senha) da rede sem fio na qual estou conectado. Existe uma maneira de revelar essas informações no Windows 7? A rede sem fio é protegida com o WPA2-Enterprise AES, com o método de autenticação Protected EAP (PEAP); o modo de autenticação é definido como "Autenticação do usuário".

Eu procurei em:

C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\[INTERFACE GUID]\[PROFILE].xml

Mas não há menção de usuário ou senha.

    
por MrMoog 16.02.2015 / 11:47

2 respostas

3

Você pode encontrar uma versão criptografada (com a função CryptProtectData) de credenciais PEAP armazenadas no valor de dados binários denominado "MSMUserData" nos locais de registro já especificados na resposta NON:

Location of PEAP passwords

User HKCU\Software\Microsoft\Wlansvc\UserData\Profiles[GUID]

Machine HKLM\Software\Microsoft\Wlansvc\UserData\Profiles[GUID]

Os dados começam com valores hexadecimais 01 00 00 00 d0 8c 9d df 01.

Exportando o valor "MSMUserData" do registro, você obterá um arquivo de texto contendo algo como:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Wlansvc\UserData\Profiles\{GUID}]
"MSMUserData"=hex:01,00,00,00,d0,8c,9d,df,01,...

Você deve converter a lista de valores hexadecimais (logo após o "" MSMUserData "= hex:" string) em um arquivo binário.

Depois de obter o arquivo binário (por exemplo, chamado file.dat), você pode descriptografá-lo usando crypt.exe link além da ferramenta PsExec link

executando o seguinte comando em um prompt de comando elevado

PsExec.exe -s -i cmd /k crypt.exe file.dat

você obterá algo como:

Decrypted: AAAAAAAAAAAAAAAAAAAAAJAEAAAYAAAAAgAAAJAEAAAAAAAAaQQAACAAAAAAAAAAkAQAA
AAAAAABAAAAGQAAAAAAAAAAAAAAAAAAAAEAAABJBAAAIAAAABkAAAAAAAAAAAAAAAAAAAA1BAAAAgAAA
[...]
A== <<<>>>

A saída Crypt.exe (depois do "Decrypted:" e antes de "< < < > > >" strings) é codificada em base64, então você precisará decodificá-la.

A saída decodificada conterá o nome de usuário PEAP e, no final, começará com os valores hexadecimais 01 00 00 00 d0 8c 9d df 01, a versão criptografada (novamente com a função CryptProtectData) da senha.

Use novamente o crypt.exe para descriptografar esse novo texto cifrado e decodificar a saída da codificação base64 e você obterá a senha PEAP.

    
por 15.10.2017 / 09:29
0

A senha para o WPA2-Enterprise AES é armazenada no Registro
Pode ser armazenado para um usuário ou computador
É criptografado, mas a remoção dos dados removerá o nome de usuário e a senha armazenados.

A recuperação de senhas de redes Wifi armazenadas que não sejam Peap ainda é possível. se você é um administrador use a linha de comando "netsh" é a ferramenta a ser usada
Localização das senhas do PEAP
Usuário
HKCU \ Software \ Microsoft \ Wlansvc \ UserData \ Profiles \ [GUID]



HKLM \ Software \ Microsoft \ Wlansvc \ UserData \ Perfis \ [GUID]

    
por 05.10.2017 / 15:27