使用 Ophcrack 和 Ophcrack LiveCD 破解 Windows 密码
Ophcrack 是一个用于破解 Windows 密码的工具,基于 彩虹表. 这是由该方法发明者开发的一个高效彩虹表实现. 它带有图形用户界面,可在 Windows 上运行, Mac OS X 以及 Linux 上也可使用. 可以破解 LM 和 NTLM 哈希. 从本地 SAM 和远程 SAM 加载哈希 (SAM 是 Windows 用户数据库 – 安全账户管理器). 我们走吧, 这是一个可以在几秒钟内破解所有 Windows 密码的工具, 无论是本地还是远程, 来自其他分区,并且不管运行的是哪个版本的 Windows.
在 Windows 上安装 Ophcrack 并运行它,或在远程机器上运行 – 这里
使用 Ophcrack LiveCD 攻击一台机器 – 这里
在 Windows 上安装 Ophcrack 并运行它,或在远程机器上运行,
我们有这种可能性, 在Windows PC上安装它,并破解我们不知道的本地密码或其他任何计算机的远程密码. 首先,我们需要在官方网站上获取免费的软件: HTTP 协议://ophcrack.sourceforge.net.

我们开始安装这个软件的简单版本… “下一个” 开始安装,

选择安装路径, x 默认: “C:程序文件ophcrack” & “下一个”,

现在我们需要下载用于破解SAM的彩虹表, 所以选择我们感兴趣的表格并继续, “下一个”,

开始菜单的名称… “下一个”,

检查摘要中一切是否正常,然后点击 “安装” 以安装ophcrack,

… 等待彩虹表下载完成…

还行, 安装完毕, “完成”,

现在我们运行它, 打开‘ophcrack’图标,

这是主界面, 在这里我们将看到Microsoft账户的哈希值.

井, 我们开始攻击一些东西, 为此, podemos sacarlas de un fichero PWDUMP, o de una SAM encriptada, o de una SAM del equipo local o de un equipo remoto. En este documento veremos los usuarios y las contraseñas de un equipo remoto, 所以我们选择了: “From remote SAM”,

Introducimos la IP o el nombre de host de un equipo remoto, su directorio admin$ y damos a “还行”,

Nos muestra los usuarios que detecta en la BD SAM de ese equipo, ahora simplemente le damos a “发射” y empezará a descifrar los passwords,

Tras unos segundos nos habrá reventado los passwords de todos los usuarios que encuentre!!!
Ophcrack LiveCD es una distribución linux basada en una Ubuntu que arranca la utilidad de ophcrack en ella. Nos la bajamos de su web oficial y la grabamos a un CD, ahora sólo queda arrancar el PC que queramos atacar con este CD. Bajamos la distro de: HTTP 协议://ophcrack.sourceforge.net.

Iniciamos el PC a atacar con la distribución Ophcrack LiveCD, seleccionamos en el grub “Ophcrack LiveCD Graphics mode (auto mode)”,

Esperamos mientras arranca el equipo con este CD…

Y de forma automática arrancará el ophcrack, nos mostrará los usuarios del PC en cuestión y empezará a reventar las contraseñas…

Al de unos segundos ya nos habrá sacado las contraseñas de todos los usuarios del equipo!!!
Si queremos protegernos de esta herramienta, se podría siguiendo este documento de la KB de Microsoft: http://support.microsoft.com/kb/299656/
www.bujarra.com – 赫克托·埃雷罗 – NH*****@*****ra.com – v 1.0







































