[How-To] Ophcrack: vergessenes Windows Passwort erhalten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • [How-To] Ophcrack: vergessenes Windows Passwort erhalten

    Hier ein weiteres How-To, diesmal zum Thema:

    "Ich hab mein Vista Passwort vergessen, wie kann ich mich wieder einloggen?"

    Ist-Zustand: Passwort ist unbekannt, nur ein Account ist auf dem PC vorhanden. Allfällige versteckte Administratoraccounts sind nicht da.

    Soll-Zustand: Passwort ist wieder da, einloggen funktioniert wieder. Dabei dürfen keine Daten verloren gehen.

    Das ganze schreibe ich, weil ich momentan einen Patienten neben mir hab (Irgendso en Acer mit Celeron 2,0Ghz 1GB Ram, 120GB HD)

    Alle verwendeten Programme sind Open-Source oder Freeware, ihr habt nur die Kosten für einen CD-Rohling.

    Die Anleitung funktioniert auch für XP, allerdings solltet ihr dann die XP-Live CD verwenden. ;)

    ---------------------------------------------------------------------------
    Achtung, ihr seid im Begriff möglicherweise etwas nicht legales zu tun. Ich muss darauf hinweisen, dass das "Cracken" von Passwörtern illegal ist
    und darauf bestehen, dass ihr deshalb nur eure eigenen PCs knackt bzw. nur mit der einwilligung der betroffenen Person.
    Ausserdem weise ich jegliche Garantie von mir, wenn ihr euren PC damit abfackelt ( :D) oder eure Daten verliert, seid ihr selber Schuld.

    ---------------------------------------------------------------------------

    Ihr braucht: Einen CD-Rohling + CD-Brenner, einen Patienten und etwas Geduld.
    An Software benötigt ihr eine Brennsoftware (Nero, Roxio, Burn4Free).

    Ich empfehle euch aber diese hier: ImgBurn
    Und natürlich brauchen wir auch noch das Image von Ophcrack, welches ihr hier findet.
    Stellt sicher, dass im BIOS, das booten von CD/DVD an erster Stelle der Bootreihenfolge steht.

    ---------------------------------------------------------------------------

    1. Installiert ImgBurn und ladet währenddessen Ophcrack in der richtigen Version (XP oder Vista) runter.

    2. Startet ImgBurn, klickt auf "Write Image File To Disk"

    [Blockierte Grafik: http://img101.imageshack.us/img101/8089/bild1lq0.th.jpg]

    3. Klickt auf File >> Browse for a Source file und wählt das Ophcrack Image aus.

    [Blockierte Grafik: http://img233.imageshack.us/img233/5782/bild2xl5.th.jpg]

    4. Rohling ins Laufwerk stopfen und auf das Symbol unten rechts klicken.

    [Blockierte Grafik: http://img124.imageshack.us/img124/4540/bild4di9.th.jpg]

    Eventuell werdet ihr aufgefordert das Laufwerk nach dem Brennen zu schliessen, damit ein Check laufen kann.

    5. Legt die gebrannte CD ins Laufwerk des PCs und startet ihn.

    6. Nach wenigen Sekunden solltet ihr den Screen von Ophcrack sehen, versucht zuerst den normalen Graphicmode zu starten, sollte dies nicht möglich sein, den VESA-Modus, als letzte Möglichkeit den Text-Mode.

    [Blockierte Grafik: http://img252.imageshack.us/img252/2630/bild3at6.th.jpg]

    7. Das Linux-System wird gestartet, dauert eventuell ein paar Sekunden/Minuten

    8. Ihr seht vor euch eine Konsole auf der alle Partitionen aufgelistet sind, wählt die betreffende Zahl aus und drückt Enter.

    9. Ein Fenster geht auf, das Knacken beginnt, jetzt heisst es warten.
    Sollte das Fenster keine Schrift haben (ihr merkts schon, wenn es so sein sollte) dann bitte neustarten und VESA-Mode testen.

    10. Mit dieser langsamen CPU und wenig RAM hat das herausfinden eines 5-stelligen Passwortes (5 kleinbuchstaben, keine Sonderzeichen -.- ) knapp 4 Minuten gebraucht.

    ---------------------------------------------------------------------------

    Was hier noch steht interessiert vielleicht ein paar:

    Wie funktioniert das knacken per Ophcrack eigentlich?

    Das Programm benutz eine Rainbow-Table mit LM-Hashes und kann so sehr viele Passwörter innert weniger Minuten knacken. Trotzdem es aber auf einem Rainbow-System basiert, sind nicht alle Passwörter innert eines normalen Zeitraumes knackbar.
    Ich würde das Programm maximal 24 Stunden laufen lassen, je nach wichtigkeit.
    Ophcrack basiert auf Linux (Slax wenn ich mich nicht irre) und ist deshalb quelloffen.

    ---------------------------------------------------------------------------

    //Weiteres How-To zu Ende, ich glaub ich hab zu viel Freizeit.
    //Bilder kommen im Lauf des Tages
    //Berichtet von euren eigenen Versuchen
    //Probleme könnt ihr auch hier hinposten
    //Sollten Moderatoren das How-To nicht mögen bzw. rechtliche Bedenken haben >> Ab in Müll damit.

    Dieser Beitrag wurde bereits 11 mal editiert, zuletzt von vanadis ()

  • RE: [How-To] Ophcrack

    Original von vanadis

    Das Programm benutz eine Rainbow-Table mit LM-Hashes und kann so sehr viele Passwörter innert weniger Minuten knacken. Da es aber auf einem Rainbow-System basiert, sind a) nicht alle Passwörter knackbar und b) sehr komplizierte Zahlen+Buchstaben+Sonderzeichen Kombinationen relativ "unknackbar".
    Einen Versuch ist es aber immer wert!


    zu a) naja jedes password ist knackbar ;) nur die zeit die du dafür brauchst ist manchmal nicht "menschlich" aber mit den rainbowtables ist ein guter schritt in richtung weiterentwicklung des bruteForce verfahrens gelungen

    und ich finds gut, das ding findet lowercase PWs bis zu 10 stellen mit zahlen in weniger als 10 minuten raus

    b) jop mit sonderzeichen muss man nicht anfangen, da auf den RBT's nur bestimmte tabellen auf der ISO drauf sind, und da sind sonderzeichen nur bedingt vorhanden-

    es gibt aber eine 4gb tabelle mit der kann man quasi alles knacken xD am besten ist aber immernoch selber eine zu generieren
  • @DJTHILLS: Satz geändert, besser so? :D

    Eventuell hau ich noch en Link zum DVD-Image drauf, mit dem dann mehr oder weniger alles innert vernünftiger Zeit geknackt ist.

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von vanadis ()

  • Original von eds
    Rechtliche bedenken werden wir nicht haben.


    und da bist du ganz sicher?

    man wird auch wohl keine anleitung erlauben wie man leicht in sein auto
    reinkommt, wenn man den schluessel verliert. naja ich wuerde mich da auf
    jeden fall rechtlich absichern als forenbetreiber.

    siehe auch <hier>

    und <hier>

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von ac001 ()

  • Original von eds
    Man warnt auch nicht jeden Autokäufer, dass er damit bitte keine Leute überfahren soll.


    Das wäre ja ganz nach dem Prinzip von "hier ist der Bauplan für einen Bombe, aber bitte verletze/töte keinen damit" :D :P

    EDIT: Aber ich denke in diesem Fall, dürfte es wohl "legal" sein.
    M17xR3: 580M GTX / i7- 2760 QM / 128 GB SSD, 500 GB HDD / 8 GB Ram / Blue-Ray Laufwerk
    XPS 14z: 520M GT / i7-2640 / 750 GB HDD / 6 GB Ram
    XPS 13: i5-6200U / 256 GB SSD / 8 GB Ram / Full-HD Display

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Fire99 ()

  • Was glaubst du wie viele Anleitungen es im Internet zu illegalen Sachen gibt. Man kann das aber immer irgendwie hindrehn, sodass es nachher legal ist. Ich darf mein eigenes Auto z.B. aufbrechen, es gehört schließlich mir. Oder ich darf mir nen Torrent-Client runterladen und damit dann z.B. Open Source Programme ziehn. Oder so. Ehrlich gesagt glaube ich kaum, dass einem da jemand was kann, geschweige denn, dass da jemand was dagegen unternimmt. Es is ja nich so, dass Ophcrack ne Massenvernichtungswaffe wäre.
    XPS M1530
    T7500 @2,2GHz | 8600M GT | 3GiB RAM | WSXGA+ 1680x1050 (LPLF300, LG) | Vista Home Premium 32Bit | Schwarz (natürlich)
  • Original von düdldihüü
    Ehrlich gesagt glaube ich kaum, dass einem da jemand was kann, geschweige denn, dass da jemand was dagegen unternimmt.


    na da werden leute aber wegen ganz anderer sachen abgemahnt. ich hatte hier
    schon oefters leute bzw kollegen in meinem buero stehen mit abmahn schreiben
    von rechtsanwaelten.

    es gibt doch auch diese netten beispiele wo jemand auf seiner seite oder als avatar
    fotos von aepfeln und birnen benutzt, die er bei google foto suche gefunden hat
    und dafuer abgemahnt wird.

    mich wollte auch letztens einer anzeigen weil ich ihn als schwarzseher bezeichnet
    haette, zumindest bekam ich das per email angedroht. dabei hatte ich im heise forum
    zum thema premiere karten umstellung nur geschrieben das die haelfte der noergler
    wohl schwarzseher sind und die andere haelfte das premiere programm nicht
    verstanden haben.

    also analog wie bill wright zu den spore noerglern sagte das die haelfte raubkopierer
    sind und die andere haelfte securom nicht verstanden hat. es war ja an einem
    freitag hehe
  • ich denke es gibt dafür keine abmahnung, ich mein das tutorial kannst dir auch eigentlich sparen...
    ist ja mehr oder weniger selbsterklärend... boot cd rein und passwort aufschreiben^^ dermaßen trivial hätte ich es gerne mit anderen sachen ;>

    und ich unterhalte mich hier mit 8b!t auch immer über diverse arten PWs zu cracken ;)

    also don't worry... und wenn wirklich irgendwer in einen anderen PC kommen möchte z.B als Admin dann ist es wohl legitim wenn man ihn lässt, er kann sichs auch auf youtube angucken wie es geht ;) die verantwortung liegt da meiner meinung nach nicht bei den forenmods/inhabern.

    obwohl ich in der hinsicht auch keine agbs gelesen habe, aber ich denke eds wird schon wissen was er da macht

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von Djthills ()

  • Ich werde dem nächsten der sich in einer Grauzone befindet den Tipp geben:

    Achtung, mit Ophcrack könnte man Passwörter knacken.
    Passt auf, theoretisch wäre es möglich wenn ihr dies und das tut an die Passwörter illegal zu gelangen. Auf der anderen Seite ist es ein nützliches Tool um zuhause verlorengegangene Daten wieder zu erreichen...

    Dies entspicht dann der gängigen Formulierung z.B. von chip.de in deren Artikeln und ist im Endeffekt gleichwertig.
    Da draußen gibt es sicherlich Leuten, die es hilft an ihre alten Daten auf diesem Wege zu kommen. Wer sein Wissen missbraucht, ist sicherlich nicht auf diese Beschreibung angewiesen.
    *MacBook Pro 2019*