Получение пароля в NTях
От: Аноним  
Дата: 03.03.03 09:14
Оценка:
Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?
Re: Получение пароля в NTях
От: Ведмедь Россия  
Дата: 03.03.03 09:16
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


ДОлжно быть нельзя. Можно использовать контекст пользователя для проверки беопастности, а пароль получить нельзя.
Да пребудет с тобой Великий Джа
Re[2]: Получение пароля в NTях
От: Аноним  
Дата: 03.03.03 09:20
Оценка:
Здравствуйте, Ведмедь, Вы писали:

В>Здравствуйте, Аноним, Вы писали:


А>>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


В>ДОлжно быть нельзя. Можно использовать контекст пользователя для проверки беопастности, а пароль получить нельзя.


Я так и думал, жаль. . .
Re[2]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 03.03.03 09:27
Оценка:
Здравствуйте, Ведмедь, Вы писали:

В>Здравствуйте, Аноним, Вы писали:


А>>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


В>ДОлжно быть нельзя. Можно использовать контекст пользователя для проверки беопастности, В>а пароль получить нельзя.


Вообще-то можно =), можно(знаю как) получить пароль текущего пользователя для NT4 & 2000, а с 2003 пока никак.
напиши на formcpooh@mail.ru.

Денис.
Re[3]: Получение пароля в NTях
От: Whisperer  
Дата: 04.03.03 08:28
Оценка:
Здравствуйте, Denis, Вы писали:

D>Здравствуйте, Ведмедь, Вы писали:


В>>Здравствуйте, Аноним, Вы писали:


А>>>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


В>>ДОлжно быть нельзя. Можно использовать контекст пользователя для проверки беопастности, В>а пароль получить нельзя.


D>Вообще-то можно =), можно(знаю как) получить пароль текущего пользователя для NT4 & 2000, а с 2003 пока никак.

D>напиши на formcpooh@mail.ru.

D>Денис.


Что-то я не пойму ? — помоему — максиму что можно узнать это полученный хеш на пароль.
Re[3]: Получение пароля в NTях
От: Dima2  
Дата: 04.03.03 08:50
Оценка:
Здравствуйте, Denis, Вы писали:

D>Вообще-то можно =), можно(знаю как) получить пароль текущего пользователя для NT4 & 2000, а с 2003 пока никак.

D>напиши на formcpooh@mail.ru.

Ты наверное имееш ввиду что-то наподобие клав. хука, подмены джины .... ???
Re[4]: Получение пароля в NTях
От: vasketsov Россия http://ntprog.by.ru
Дата: 04.03.03 09:15
Оценка:
Здравствуйте, Dima2, Вы писали:

D>Ты наверное имееш ввиду что-то наподобие клав. хука, подмены джины .... ???


Не, умельцы выковыривали из ВАП Winlogon-а именно пароль, однако чаще это не работает, чем работает.
Васкецов Сергей
http://registry.km.ru
Re: Получение пароля в NTях
От: Murr Россия  
Дата: 04.03.03 10:10
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


Вроде как в NT4 пароль хранился в LSA Secrets (можно было выковырять из реестра HKLM\Security\Policy\Secrets).
Сейчас он как будто там же, но только зашифрован с помощью Syskey.
Re[2]: Получение пароля в NTях
От: EM Великобритания  
Дата: 04.03.03 12:53
Оценка:
Здравствуйте, Murr, Вы писали:

M>Здравствуйте, Аноним, Вы писали:


А>>Как (если вообще можно) получить пароль текущего залогиненого пользователя на NTях ?


M>Вроде как в NT4 пароль хранился в LSA Secrets (можно было выковырять из реестра HKLM\Security\Policy\Secrets).

Это неверно
M>Сейчас он как будто там же, но только зашифрован с помощью Syskey.
Ну и это тоже неверно
Опыт — это такая вещь, которая появляется сразу после того, как была нужна...
Re[2]: Получение пароля в NTях
От: vasketsov Россия http://ntprog.by.ru
Дата: 04.03.03 13:02
Оценка:
Здравствуйте, Murr, Вы писали:

M>Вроде как в NT4 пароль хранился в LSA Secrets

Вообще-то анализ дизассемблированного код SERVICES.EXE и LSASRV.DLL свидетельствует именно об этом (SERVICES при том, что я это смотрел в контексте сохранения логина/пароля для службы). Сохраняются оба друга именно как секреты. Но! только в том случае, если их туда явно кто-то пишет (в данном случае SCM). По умолчанию их там вроде как не было никогда.
Васкецов Сергей
http://registry.km.ru
Re[3]: Получение пароля в NTях
От: Murr Россия  
Дата: 04.03.03 13:55
Оценка:
Здравствуйте, EM, Вы писали:

Ну, извините Да, там не пароль входа, а только пароли, хранимые службами, SCM и разными прикладухами. Память меня подвела.
Re[5]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 05.03.03 06:21
Оценка:
Здравствуйте, vasketsov, Вы писали:

V>Не, умельцы выковыривали из ВАП Winlogon-а именно пароль, однако чаще это не работает, чем работает.


Привет, Сергей!
Я тебе отвечу — работает 100% на всех(которых я пробовал 2000) — куда тебе кинуть код? Опять же речь идёт только о залогиненном юзере и о пароле а не его хэше.


Денис.
Re[4]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 05.03.03 06:22
Оценка:
Здравствуйте, Dima2, Вы писали:

D>Ты наверное имееш ввиду что-то наподобие клав. хука, подмены джины .... ???


Приветик!
Нет, не так — но суть , что получить могу только залогиненного юзера.

Денис.
Re[3]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 05.03.03 06:24
Оценка:
Здравствуйте, EM, Вы писали:


M>>Вроде как в NT4 пароль хранился в LSA Secrets (можно было выковырять из реестра HKLM\Security\Policy\Secrets).

EM>Это неверно

Это для НТ4 до СП3 верно что не шифровано, и после верно что шифровано.

Денис.
Re[6]: Получение пароля в NTях
От: Odi$$ey Россия http://malgarr.blogspot.com/
Дата: 05.03.03 06:32
Оценка:
Здравствуйте, Denis, Вы писали:

D>Я тебе отвечу — работает 100% на всех(которых я пробовал 2000) — куда тебе кинуть код? Опять же речь идёт только о залогиненном юзере и о пароле а не его хэше.


дык сюда и кидай
Re[5]: Получение пароля в NTях
От: Whisperer  
Дата: 05.03.03 07:11
Оценка:
Здравствуйте, Denis, Вы писали:

D>Здравствуйте, Dima2, Вы писали:


D>>Ты наверное имееш ввиду что-то наподобие клав. хука, подмены джины .... ???


D>Приветик!

D>Нет, не так — но суть , что получить могу только залогиненного юзера.

D>Денис.


Тоесть Вы утверждаете — что после входа в систему — вы можете — четко сказать пароль пользователя?
Re[6]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 05.03.03 07:14
Оценка:
Здравствуйте, Whisperer, Вы писали:

W>Тоесть Вы утверждаете — что после входа в систему — вы можете — четко сказать пароль W>пользователя?


Да везде где я пробовал — у меня получалось — естественно могут быть какие-то тонкости(я же не изготовлял в промышленном масштабе )...
Re[3]: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 05.03.03 07:26
Оценка: 6 (1)
Здравствуйте, vasketsov, Вы писали:

V>Вообще-то анализ дизассемблированного код SERVICES.EXE и LSASRV.DLL свидетельствует V>именно об этом (SERVICES при том, что я это смотрел в контексте сохранения V>логина/пароля для службы). Сохраняются оба друга именно как секреты. Но! только в том V>случае, если их туда явно кто-то пишет (в данном случае SCM). По умолчанию их там вроде V>как не было никогда.


Тут мне кажется не совсем верно про сервиса — у МС каждая(почти) служба хранит где захочет — самая большая дыврка — это Scheduled Tasks — вот если кто-то зашедулил под кем-то и ввёл туда пароль — то его вытащить сооовсем не сложно... мораль не шедульте таски на ненадёжных компах.
Re[7]: Получение пароля в NTях
От: Dima2  
Дата: 05.03.03 08:40
Оценка:
Здравствуйте, Odi$$ey, Вы писали:

OE>дык сюда и кидай


ну и мне, очень занятно проверить.
Re: Получение пароля в NTях
От: Denis Россия http://blogs.gotdotnet.ru/personal/Denis
Дата: 06.03.03 11:51
Оценка:
Всем привет!
Я за выходные приведу исходники в порядок и выложу сюда... сразу не выкладывал — думал что это как-то аморально...(начнут все таскать пароли друг у друга...)

Хотя, всё таки если кто-то считает что это не правильно -в свободный доступ класть — пусть скажет...
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.