Como recuperar uma senha desconhecida no Windows XP?

4

Queremos recuperar uma senha desconhecida da máquina com o Windows XP. Não queremos redefini-lo porque esperamos que com essa senha possamos acessar outras contas. Nós já testamos o Ophcrack LiveCD , mas não conseguimos. A senha pode conter alguns caracteres específicos checos. O que mais devemos tentar?

Nota: Esta não é uma atividade ilegal que eu quero apenas ajudar meu amigo a assumir os negócios de seu falecido pai.

    
por Jakub Šturc 12.01.2010 / 23:21

5 respostas

4

Dê um Windows Password Cracker uma tentativa. Suporta conjuntos de caracteres internacionais.

    
por 12.01.2010 / 23:33
2

Você sempre pode decifrar a senha como outras pessoas mencionaram.

Se você só precisa entrar para acessar algumas coisas temporariamente ... um método que usei há muito tempo ... está inicializando no console de recuperação ... e copiando esses arquivos para um local temporário ...

copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak

Então usei uma ferramenta de redefinição de senha para alterar a senha da conta. Então eu reiniciei, fiz o login com a nova senha e executei o que precisava ser feito. Quando terminei, reiniciei o console de recuperação novamente e restaurei a senha antiga fazendo o seguinte ...

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\tmp\system.bak c:\windows\system32\config\system 
copy c:\windows\tmp\software.bak c:\windows\system32\config\software 
copy c:\windows\tmp\sam.bak c:\windows\system32\config\sam 
copy c:\windows\tmp\security.bak c:\windows\system32\config\security 
copy c:\windows\tmp\default.bak c:\windows\system32\config\default

Claro, YMMV ... mas funcionou para mim.

    
por 13.01.2010 / 02:41
2

O site LoginRecovery comercial pode valer a pena tentar:

Just use the box below to download the utility. This is a ".exe" file which will burn itself onto a blank CD. Then pop the CD into your locked PC, and boot from the CD.

If you have an Internet connection on your locked PC then it will automatically upload the encrypted password to our server for decryption. Once decrypted, we will send you an email advising you where to log in to view your Windows password.

If you don't have an Internet connection to your locked PC, you can extract the encrypted password to a USB stick and upload manually to our website for decryption.

    
por 13.01.2010 / 14:21
1

Alguma chance de haver uma versão lanmanager (ou que seja NETBIOS?) armazenada em algum lugar? Aqueles são triviais para a força bruta. Não sei se existe, mas se uma cópia é armazenada em algum lugar (em outra máquina, talvez? Contas OS X criadas 10.4 ou anteriores as criaram por padrão, mesmo que não sejam usadas, por exemplo).

    
por 13.01.2010 / 00:55
1

Ophcrack pode funcionar se você puder obter as tabelas de arco-íris certas. A versão gratuita tem uma tabela limitada, mas entre em contato com o fabricante e veja se ele ou ela pode vender ou dar a você um conjunto maior de caracteres.

Além disso, se o Ophcrack mostrar o hash do NT e o hash do LM, acho que há sites para decodificar esses hashes. Eu não tenho certeza se é grátis ou o que, mas você não chegou a um beco sem saída com Ophcrack a menos que você tenha usado a versão completa.

    
por 13.01.2010 / 01:28