Recuperare la password di admin su PDC Win2003.

Visualizzazione dei risultati da 1 a 10 su 29

Hybrid View

frakka Recuperare la password di... 21-01-2009, 14:35
parsifal Questo... 21-01-2009, 15:34
frakka Purtroppo sì ma non è quello... 21-01-2009, 17:14
tHeGoOd Se il problema e' l'accesso... 22-01-2009, 10:44
frakka Infatti, la ditta non è... 22-01-2009, 13:25
tHeGoOd Speriamo!!!!!!!!!!!!!!! 22-01-2009, 15:06
TheMic Interessante problema... mi... 22-01-2009, 16:30
frakka Il tool è WinKey Enterprise... 22-01-2009, 19:51
DevilOfHell prova a usarlo .... se... 22-01-2009, 19:55
frakka Perfetto, è esattamente... 22-01-2009, 20:00
DevilOfHell concordo ... 22-01-2009, 20:20
frakka Se gli faccio comprare un... 22-01-2009, 20:51
Messaggio precedente Messaggio precedente   Prossimo messaggio Prossimo messaggio
  1. #1
    Supervisore Straordinario L'avatar di tHeGoOd
    Registrato
    Sep 2000
    Località
    Cenaia, Toscana, Italy, Italy
    Età
    40
    Messaggi
    1,669

    Predefinito

    Originariamente inviato da frakka
    Purtroppo sì ma non è quello che mi serve.
    Sò che win mantiene una copia dell'hash delle password degli utenti di dominio memorizzata in una chiave di registro sui client che si sono loggati al dominio per quando la rete non è raggiungibile. Una procedura è quella di fare il dump di quella chiave con un apposito tool e poi darla in pasto ad un password cracker per decifrare l'hash e ottenere la password in chiaro ma, siccome la password è stata cambiata da un abelinato (presumo) per sbaglio, per recuperarla dovrei sapere da quale macchina è stato fatto il danno sperando che non sia stato fatto da TS o dalla tastiera del server stesso.
    Se il problema e' l'accesso alla chiave del registro a causa del sw antivirus, penso che sia sufficiente avviare con un windows pe o un linux, prendere i file di registro e darli in pasto ad un programma tipo questo: Registry Tool: Windows registry editor, registry utility, registry repair editor, file management utility for 95 98 ME NT 4.0 2000 XP 2003 Vista . La versione e' demo ma funziona per 30 giorni (l'ho usata per recuperare delle informazioni da un file .dat di registro salvato).

    Altrimenti se avvii con una versione pe particolare, come l'erd commander, se non sbaglio puoi attaccarti alla installazione locale e leggere/scrivere direttamente sul registro.

    Una volta presi gli hash dai vari pc, se ne trovi solo uno diverso e' sicuramente quello l'hash malefico!

    Buona fortuna
    It is common knowledge that old school hackers all have large beards. Alan Cox,RMS and maddog are brilliant examples. The reason for this is that growing a beard is the most interesting use of one's time when the computer is waiting for fsck to finish messing around after a system crash, and on large filesystems, you'll have plenty of time to waste (this might also be why there are so few female hackers; they can't grow beards).

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Infatti, la ditta non è enorme ma sono comunque diverse decine di pc.

    Forse ho trovato un tool (commerciale ma sono c@zzi loro!) da applicare direttamente sul server che fà al caso mio. Ne stò testando una versione di prova ma se funziona come promette vale tutto quello che costa.
    Ultima modifica di frakka : 22-01-2009 a 14:39

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #3
    Supervisore Straordinario L'avatar di tHeGoOd
    Registrato
    Sep 2000
    Località
    Cenaia, Toscana, Italy, Italy
    Età
    40
    Messaggi
    1,669

    Predefinito

    Originariamente inviato da frakka
    Infatti, la ditta non è enorme ma sono comunque diverse decine di pc.

    Forse ho trovato un tool (commerciale ma sono c@zzi loro!) da applicare direttamente sul server che fà al caso mio. Ne stò testando una versione di prova ma se funziona come promette vale tutto quello che costa.
    Speriamo!!!!!!!!!!!!!!!
    It is common knowledge that old school hackers all have large beards. Alan Cox,RMS and maddog are brilliant examples. The reason for this is that growing a beard is the most interesting use of one's time when the computer is waiting for fsck to finish messing around after a system crash, and on large filesystems, you'll have plenty of time to waste (this might also be why there are so few female hackers; they can't grow beards).

  4. #4
    Aborigeno WEB L'avatar di TheMic
    Registrato
    May 2003
    Località
    Avezzano (AQ)
    Età
    44
    Messaggi
    5,003

    Predefinito

    Interessante problema... mi segno alla discussione perché son davvero curioso di capire se c'è una soluzione... e poi non si sa mai in futuro... ^_^

  5. #5
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Il tool è WinKey Enterprise di passware. Permette di creare un supporto bootabile (cd-rom, floppy, pendrive usb) partendo dai file di boot di un disco di setup di win. Permette di integrare i necessari driver SATA/SAS/SCSI per rilevare l'array raid (in stile nLite).


    L'ho testata su una macchina reale (il mio muletto dell'ufficio, WinXP pro a dominio) e, in virtual machine, su un Win2003 server SP1 configurato come PDC di un dominio messo su fresco fresco per l'occasione. La demo permette di resettare solo una password di test ma per vederlo in azione è sufficiente.

    Sulla workstation, dopo il boot dell'installer di windows, invece del setup parte una semplicissima procedura guidata che identifica l'installazione a cui si vuole accedere e carica il database SAM delle password. In questa configurazione ovviamente non compaiono gli utenti di dominio (sarebbe inutile fare una procedura del genere su un client per recuperare la password di accesso al dominio, se si ha accesso al server...)

    Se invece rileva che la macchina è configurata come controller di dominio tralascia il database SAM e aggancia quello corretto (non ricordo come si chiama). Immaginate il mio sollievo quando ho visto comparire tra gli account rilevati e resettabili "administrator"!!!!
    Selezionata la voce corretta ho lasciato la password vuota e riavviato il sistema. Al reboot mi sono potuto loggare come Amministratore di dominio lasciando vuoto il campo password. Tutto ok!!!



    Tempo necessario? Boh, forse due minuti...
    Salvo imprevisti, all'inizio della prossima settimana si attacca il server vero.


    In alternativa si può usare una procedura manuale che ho trovato su internet, ma non l'ho testata. Vedrò di linkarla domattina, dall'ufficio.
    Leggendola capirete perchè, dovendo accedere ad un server che devo spegnere staccando la corrente (e che è già stato spento così più volte!!! ), senza sapere da quanto tempo un backup completo non và a buon fine, etc... preferisco che quei pirloni sgancino 300$ per una licenza che useranno una volta e (spero!) mai più!
    Ultima modifica di frakka : 22-01-2009 a 19:58

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  6. #6
    byte L'avatar di DevilOfHell
    Registrato
    Sep 2008
    Età
    38
    Messaggi
    112

    Predefinito

    Originariamente inviato da frakka
    Infatti, la ditta non è enorme ma sono comunque diverse decine di pc.

    Forse ho trovato un tool (commerciale ma sono c@zzi loro!) da applicare direttamente sul server che fà al caso mio. Ne stò testando una versione di prova ma se funziona come promette vale tutto quello che costa.
    prova a usarlo ....
    se funge ti permette di blankare la password di administrator in pochissimi secondi.
    dopo di che avvi il sistema operativo con l'opzione "ripristino servizio active directory" e segui le istruzioni sulla guida allegata.
    File allegati File allegati
    Ultima modifica di giampa : 22-01-2009 a 22:14

  7. #7
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Originariamente inviato da DevilOfHell
    ....
    ti permette di blankare la password di administrator in pochissimi secondi.
    dopo di che avvi il sistema operativo con l'opzione "ripristino servizio active directory" e segui le istruzioni sulla guida allegata.

    Perfetto, è esattamente quella la guida che ho trovato su internet.
    Credo che far pagare i 300$ della licenza a quei pirloni sarà molto più utile e molto più salutare per me...
    Ultima modifica di frakka : 23-01-2009 a 02:37

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  8. #8
    byte L'avatar di DevilOfHell
    Registrato
    Sep 2008
    Età
    38
    Messaggi
    112

    Predefinito

    Originariamente inviato da frakka
    Perfetto, è esattamente quella la guida che ho trovato su internet.
    Credo far pagare i 300$ della licenza a quei pirloni sarà molto più utile e molto più salutare per me...
    concordo ...
    Ultima modifica di giampa : 22-01-2009 a 22:15

  9. #9
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,434
    configurazione

    Predefinito

    Se gli faccio comprare un software di ripristino, gli prepararo il supporto bootabile e gli fornisco la "consulenza" per risistemare il casino che loro hanno combinato se qualcosa va storto sono (più o meno!) affari loro. Inoltre "abbuzzare moneta" spero gli farà ricordare meglio che le password di admin non si danno in giro a tutti.

    Diversi tool adatti al reset delle password di amministratore locale sono disponibili anche freeware, senza bisogno di scomodare l'hiren's che, seppure disponibile senza pagare nulla, dubito che sia propriamente "free" visti i software che integra.
    Ultima modifica di giampa : 22-01-2009 a 22:17

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  10. #10
    - Sardus inside - L'avatar di parsifal
    Registrato
    Sep 1999
    Età
    58
    Messaggi
    2,899

    Predefinito

    rimaniamo sui binari, abbiamo chiuso e cazziato utenti per molto meno
    Ultima modifica di giampa : 22-01-2009 a 22:17

    mens sana in corpore sardo - SARDU's developper -

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni simili

  1. recuperare file
    By ablex in forum -= Periferiche di memorizzazione =-
    Risposte: 4
    Ultimo messaggio: 21-02-2010, 20:16
  2. Richiesta password admin per chiavette USB
    By SergeGardien in forum -= Sistemi Operativi Windows e software generale =-
    Risposte: 3
    Ultimo messaggio: 24-10-2005, 11:50

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022