Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Seguridad => Mensaje iniciado por: riahc3 en 25 Agosto 2011, 19:18 PM

Título: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: riahc3 en 25 Agosto 2011, 19:18 PM
Buenas :)

Por lo que leo, hay ciertas utilidades que pueden leer en memoria (es decir cuando el disco esta montado y activo) los contenidos del SAM y el SYSKEY, neccesario para recuperar contraseñas. Que utilidades son estas? Gracias :)
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: Randomize en 25 Agosto 2011, 20:05 PM
http://www.fileheaven.com/descargar/saminside/23531.htm


¿Sabes buscar en google antes de preguntar en un foro?


Muchos vienen con los deberes hechos.


Por cierto, bienvenido  ;)
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: riahc3 en 26 Agosto 2011, 07:43 AM
Cita de: Randomize en 25 Agosto 2011, 20:05 PM
http://www.fileheaven.com/descargar/saminside/23531.htm


¿Sabes buscar en google antes de preguntar en un foro?


Muchos vienen con los deberes hechos.


Por cierto, bienvenido  ;)

No encontre nada con un par de busquedas de tipo "Recuperar SAM en memoria"

Y como se hace? Porque por lo que veo yo, intento abrir el SAM y simplemente me da el error de que esta en uso el archivo. Ya se que no se puede cojer el archivo SAM cuando Windows esta arrancado, eso ya lo se. Lo que quiero es un programa que puede cojerlo (y el SYSKEY) mientras que esta en memoria.


Por cierto, esto es para Windows 7, aunque no haga mucha diferencia.
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: Randomize en 26 Agosto 2011, 15:31 PM
Debería pasarte el tema al subforo de seguridad.
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: riahc3 en 26 Agosto 2011, 16:26 PM
Cita de: Randomize en 26 Agosto 2011, 15:31 PM
Debería pasarte el tema al subforo de seguridad.
Vale.
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: riahc3 en 28 Agosto 2011, 09:39 AM
Nadie tiene ni idea? Habia escuchado que los usuarios de estos foros sabian mucho pero estoy viendo.......
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: h3ct0r en 30 Agosto 2011, 15:52 PM
Cita de: riahc3 en 28 Agosto 2011, 09:39 AM
Nadie tiene ni idea? Habia escuchado que los usuarios de estos foros sabian mucho pero estoy viendo.......

Trollear en el foro es de mala educación. Aquí la gente responde las dudas de los usuarios de buena fe y GRATIS. No esta bien acusar al foro de "brutos" solo por que nadie te ha respondido tu pregunta lammer. Si no consigues ese programita por que no te lo haces tu? Hay bastantes tutoriales de C/C++ aquí en el foro.

Saludos.
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: Randomize en 30 Agosto 2011, 18:37 PM
http://foro.elhacker.net/tutoriales_documentacion/robo_y_crackeo_del_archivo_sam_en_win_nt2000xp-t12434.0.html


Usa el buscador, nuestra segunda opción es google.
Título: Re: Recuperar el SAM/SYSKEY mientras Windows esta en ejecucion
Publicado por: riahc3 en 31 Agosto 2011, 17:59 PM
Cita de: h3ct0r en 30 Agosto 2011, 15:52 PM
Trollear en el foro es de mala educación. Aquí la gente responde las dudas de los usuarios de buena fe y GRATIS. No esta bien acusar al foro de "brutos" solo por que nadie te ha respondido tu pregunta lammer. Si no consigues ese programita por que no te lo haces tu? Hay bastantes tutoriales de C/C++ aquí en el foro.

Saludos.
La palabra "bruto" lo has dicho tu, yo no. Estaba diciendo que yo pensaba que las personas de este foro sabian mucho y iba a cojer una respuesta rapida y adecuada. No pongas palabras en mis posts que nunca he dicho ni misinterpretes lo que escribo para intentar que yo quede mal y quede como un troll o un n00b intentando hacerse el chulo, porque no es asi.

Citar
http://foro.elhacker.net/tutoriales_documentacion/robo_y_crackeo_del_archivo_sam_en_win_nt2000xp-t12434.0.html


Usa el buscador, nuestra segunda opción es google.
Gracias por el link y he leido el post pero no puedo encontrar el metodo para extaerla (el SAM y SYSKEY) de la memoria....El registro en Windows 7 (me parece, no estoy seguro) creo que no guarda los hashes o por lo menos fijo que no permite que un usuario sin pervilegios de administrador lo haga.