PDA

Ver la versión completa : Crackear contraseñas en plataformas Windows con Ophcrack



LUK
28-11-2007, 20:09
http://ophcrack.sourceforge.net/rainbowtable.gif

Ophcrack es un juego de herramientas cuyo flujo es el que aparece en la imagen superior, y que se basa en tablas rainbow para el acceso a las claves de la SAM (Security Accounts Manager).

SAM es un gestor de seguridad para cuentas de usuario, y es uno de los pilares principales de cualquier sistema Microsoft Windows. Este servicio se emplea durante los procesos de acceso al sistema, y retiene información del usuario dado de alta en la máquina, así como la pertenencia a grupos. Si miráis los procesos en ejecución y véis un proceso llamado LSASS.EXE, ahí tenéis a la SAM en actividad. Si bien no es un servicio estrictamente necesario, sin duda es infrecuente no verlo en ejecución.

El índice de éxito de acceso a claves de Ophcrack es del 99,9%, para claves que contengan números y letras, sean todas mayúsculas o minúsculas. Es decir, la gran mayoría de claves poco seguras que cualquiera puede utilizar. Ophcrack está basado en un desarrollo anterior, potenciado ahora por una interfaz gráfica GTK+, siendo posible utilizar la herramienta tanto en Windows como en Linux, lo que convierte a la herramienta en una pieza clave en cualquier actividad de auditoría. Además, es licencia GPL.

Existe una versión que está incorporada a un CD live, ideal para obtener acceso externo. Se llama Ophcrack Live CD, y es una distribución basada en Ubuntu Linux, que incluye además de las herramientas, un juego de tablas rainbow. Las tablas rainbow se pueden descargar como componente separado.

Os recomiendo igualmente la lectura del boletín 299656 de Microsoft sobre cómo impedir que Windows almacene hashes LM

Fuente: rubensc.com

THeCHiP
12-02-2008, 00:31
amigo enendy todo pero:
cuanto tiempo demora en encontrar la contraseña de adm si son solo letras
bueno si no es molestia podrias hacer un video tutorial o tutorial pal foro estariamos muy agradecidos los que empezamos en esto xD!!!

RaidMan
12-02-2008, 08:39
Depende...

El Live CD (como todos los Live CD) es mas lento, pero aun asi es rapido.

En Live CD tardas como mucho... unos 5 min desde que empieza a desencriptar. (Pero date cuenta de que antes ha tenido que cargar, unos 2min mas)

En instalacion en tu ordenador, tardas como 2 min en sacarla.

Un saludo

josh bruno
14-02-2008, 19:35
quiero aprender a leer mensajes y a clonar celular porque tengo entendido que si se puede hacer eso o no es asi......

neo.linux
17-03-2008, 00:17
eh?
me he perdido algo?

Al hilo del tema, tarda muy poquito en ofrecerte en pantalla las claves,no mas de 10 minutos, al menos cuando lo he probado.

Saludos.

j8k6f4v9j
17-03-2008, 04:29
Acabo de probar con SSTIC04-10k y he obtenido un password de 8 caracteres alfanuméricos combinados en 28 segundos una vez precargadas las 4 tablas
Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

4v7n42
17-03-2008, 04:47
yo lo probe la semana pasada con el live CD
xD
me saco el pass en 5 minutos, solo letras en mayuscula y minuscula,8 caracteres

me parc q no usa ubuntu el live CD ¿no usa slax?

RaidMan
17-03-2008, 15:43
No, las versiones que yo he usado utiliza Ubuntu...

Bueno, visto lo visto, es uno de los mejores (si no el mejor) programa para desencriptar contraseñas de Windows.

A ninguna persona que se dedique a reparar ordenadores deberia faltarle, va de maravilla. Esto junto con las herramientas del Hiren's Boot son los dos mejores LiveCD que he encontrado en cuanto a "reparacion" o acceso a los PC's

Un saludo

Cypress
17-03-2008, 17:47
el original es con slax
http://ophcrack.sourceforge.net/es.index.php

Saludos,
Cypress