Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  16 1917
Har en NT-hash fra administrator brukeren på skole-PCen min. Har prøvd meg litt med rainbow tables men sjønner ikke helt hvordan det fungerer.

Eneste jeg vet er at det er under 14 tegn.

5F23DA55122C124FE7D5E54BE8E942ED

Noen som klarer å ta denne?
Evig takknemelig til den som prøver/klarer.
(Feel free til å poste den her)
Sist endret av Urrle; 22. desember 2008 kl. 19:26.
Hvis det er under 14tegn er det LMhash dersom NThash ikke har blitt enforced.

Ellers funker jo ERD-commander fint til å resette passordet.
Trådstarter
7 0
Har SAM filen her om det er til nytte:
http://dump.no/files/3001101bc33a/SAM
Er brukeren Administrator jeg er ute etter.

Håpet på at ranvik skulle komme og redde verden også denne gangen. Er det ingen som kan hjelpe?
Sist endret av Urrle; 22. desember 2008 kl. 20:37. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
www.milw0rm.com

Der finner du cracker
http://www.insidepro.com/eng/saminside.shtml last ned den, og så exporter LM hash og NT-hash og alt sammen.
OK, nå synes jeg snart det er nok. Folk som poster hasher, gjerne tilogmed den feile hashen i stedet for å google i 5 minutter. Poste filer som ikke har en endelse, ikke poste lm-hash men kun nt-hash. Ophcrack laster tilogmed ned tables til deg. Folk som lager en ny bruker på forumet for å poste denne feilinfoen er rett og slett tragisk.

Guide til å gjøre dette selv:
1. Last ned ophcrack herfra: http://ophcrack.sourceforge.net/down...?type=ophcrack

2. Installer, og når den spør om å laste ned tables, trykker du ja til å laste ned den minste pakken til den Windows versjonen du har

3. Når den er lastet ned og den er ferdig installert åpner du programmet.

4. når du har programmet foran deg trykker du på tables knappen, så trykker du på pakken du lastet ned og så på install. De tablesene programmet lastet ned for deg skal ligge i CProgramfiler\ophcrack\tables`.

5. når du får grønt lys på pakken og har trykket ok trykker du på load i hovedvinduet. Her trykker du på Local SAM.

6. Trykk på crack.

7. etter to minutter kommer passordet opp.
Trådstarter
7 0
Pyro_killer: Beklager da.... Men gjorde AKKURAT det du sa før jeg postet.

Eneste jeg har kommet fram til er at hashen egentlig er "E88509D056F05E938BF78864AFD3127F". Finner fortsatt ikke passordet med rainbow tables.
Sist endret av Urrle; 22. desember 2008 kl. 21:49.
jeg gidder ikke prøve enn gang hvis du ikke exporter NT-hash OG LM-hash + id
den skal se ut som det her:
admin:500:hash:hash:
Trådstarter
7 0
User:ID:LM:NT
Administrator:500:00000000000000000000000000000000:E88509D05 6F05E938BF78864AFD3127F:
Det eneste jeg får ut av SAMInside.
Sist endret av Urrle; 22. desember 2008 kl. 22:18.
Kanskje du kan uploade hele config-mappa?(windows,system32,config...)

Sikkert noen som har peiling.
Trådstarter
7 0
Sjønner ikke hva du skal med den da flatmo;
http://dump.no/files/3001101bc33a/config.zip
eller bare en helt enkel pwdump fil?
http://foofus.net/fizzgig/fgdump/

last ned, dobbelklikk på exe filen, last opp 127.0.0.1.pwdump op på dump.no
Trådstarter
7 0

Kode

Administrator:500:AAD3B435B51404EEAAD3B435B51404EE:E88509D056F05E938BF78864AFD3127F:::
Er det jeg har i dump filen.
Sist endret av Urrle; 22. desember 2008 kl. 23:48.
http://www.google.no/search?q=AAD3B4...ient=firefox-a

password er så enkelt som blankt ( ikke noe)
Passordet er ivertfall ikke blankt...

Sitat av Urrle Vis innlegg
Sjønner ikke hva du skal med den da flatmo;
http://dump.no/files/3001101bc33a/config.zip
Vis hele sitatet...
Ranvik kan hente ut rett hash'er fra disse filene?
Sist endret av flatmo; 23. desember 2008 kl. 10:14. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Trådstarter
7 0
Sitat av Ditt google søk
The LM hash (AAD3B435B51404EEAAD3B435B51404EE) is the hash of a blank password but not the NTLM hash (66770D845028C70C161C0161062AE580) because MS Vista use NTLM authentification.
The account is password protected and not blank.
Vis hele sitatet...
(Det er egentlig XP da btw. )

Men takk for hjelpen alle sammen.
Sist endret av Urrle; 23. desember 2008 kl. 10:21.
Urrle fått det til da?