发新话题
打印

[已解决] 求高手帮忙破解SAM文件里面得用户名和密码

本主题由 dyd12 于 2008-2-6 12:39 移动

求高手帮忙破解SAM文件里面得用户名和密码

求高手帮忙破解这个SAM文件里面得用户名和密码,该文件是记录登陆XP的用户名和密码,谢谢.

[ 本帖最后由 dyd12 于 2008-2-6 12:37 编辑 ]

附件

SAM.rar (23.75 KB)

2008-2-3 14:16, 下载次数: 255

TOP

http://hi.baidu.com/123455asdf/b ... 806015fcfa3ce3.html
我试找了LC4试了一下,在本机器能用的,打不开SAM文件,所以你要下载该文件并安装到相应机器上就行了
如能安装侠客密码查看器也是不错的选择.
※一、SAM简介※

  Windows NT及Win2000中对用户账户的安全管理使用了安全账号管理器(Security Account Manager)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同的。


  安全账号管理器的具体表现就是%SystemRoot%system32 nfigsam文件。sam文件是Windows NT的用户账户数据库,所有NT用户的登录名及口令等相关信息都会保存在这个文件中。

  如果我们用编辑器打开这些NT的sam文件,除了乱码什么也看不到。因为NT系统中将这些资料全部进行了加密处理,一般的编辑器是无法直接读取这些信息的。注册表中的

  HKEY_LOCAL_MACHINESAMSAM HKEY_LOCAL_MACHINESECURITYSAM

  保存的就是SAM文件的内容,在正常设置下仅对system是可读写的。

NT的密码文档(SAM , 文件位置在\Winnt\System32\config ) 的系统启动时是只读的, 不可以复制


如何解开SAM 密码文档:


  NT的系统密码是用单向散列( Hash ) 来处理过, 完全看不出源密码, 理论上要还原成源密码机会不大, 这些编码会放在SAM ( Security AccouNTManager ) 数据库内, 可以用一个专门破解NT密码的程序--- L0phtCrack 来破解


著名的美国计算机安全公司@Stake出品的Window/Unix密码查找软件LC4/LC5,最新版是LC5 v5.02,可以到其网站下载,地址是:http://www.atstake.com,这是商业软件,未注册有功能限制。这里提供可以注册版LC4。
运行LC4,打开并新建一个任务,然后依次点击“IMPORT->Import from SAM file”,打开已待破解的SAM文件,此时LC4会自动分析此文件,并显示出文件中的用户名;之后点击“Session->Begin Audit”,即可开始破解密码。如果密码不是很复杂的话,很短的时间内就会得到结果。
不过,如果密码比较复杂的话,需要时间会很长。
优点:不破坏原系统密码,对于用EFS加密数据很重要。
缺点:速度慢可能需要几天甚至几个年。

网络管理员的必备 lc5.02 汉化版L0phtCrack v5.02 汉化版,

简称LC 5,这是一款网络管理员的必备的工具,它可以用来检测Windows、UNIX 用户是否使用了不安全的密码,同样也是最好、最快的Win NT/2000/XP/2003/UNIX 管理员帐号密码破解工具。事实证明,简单的或容易遭受破解的管理员密码是最大的安全威胁之一,因为攻击者往往以合法的身份登陆计算机系统而不被察觉。
警告:如牵涉到版权请试用后24小时内删除

[ 本帖最后由 dyd12 于 2008-2-3 16:18 编辑 ]

TOP

如果可以的话,微软要关闭啦!!!
爱情是种情感而不是个和约,爱情没有任何附加条款,她是无条件的感情世界赋予人们的幸福感受,哪怕她是痛不欲生的或是昙花一现的,她最终都将是刻骨铭心的。

TOP

谢谢dyd12,我是在DOS下把SAM文件复制出来的,没密码我进不了系统,更谈不上安装该软件了,我用LC5在其他机器上用,好像也不大好用,侠客密码查看器我没试过,一会试试看,还有其他办法吗,谢谢

TOP

楼主,你可以从网上找一个ghostXP系统安装盘,现在好多这样的盘上自带清楚系统管理员密码的功能,具体你可以上网查查,刻录一张盘就行了,我用过,没问题!
推荐雨林木风XP2装机版Y3.5

TOP

LZ去下张深山红叶的WIN PE,刻碟后用碟引导进PE系统,里面有可以直接修改XP密码的软件。
每日一帖的菜鸟!

TOP

如果只是为了进系统就简单多了。
我曾经成功用repair下的文件替换掉system32下的相应文件,具体的就包括这个ram。然后进入了系统。
但是你原有的设置没有了。

TOP

谢谢楼上各位的意见,现在的问题是不能修改或清除该密码,否则就被网管知道了,只能破解后用该密码进系统,真的没办法了?

TOP

如果你怕暴力破解密码让网管知道,可以用这个比较麻烦的办法:先把原先的SAM备份起来,暴力破解后再把SAM备份起来,你想用电脑就用破解后的SAM,用完后再把原来带密码的SAM拷回去,虽然麻烦了点,却可以不让网管知道。只是关机后别忘了破解后的SAM拷回去。

TOP

lc得好长时间的,你慢慢来吧

TOP

引用:
原帖由 cyy_0729 于 2008-2-4 20:04 发表
如果你怕暴力破解密码让网管知道,可以用这个比较麻烦的办法:先把原先的SAM备份起来,暴力破解后再把SAM备份起来,你想用电脑就用破解后的SAM,用完后再把原来带密码的SAM拷回去,虽然麻烦了点,却可以不让网管知道 ...
同意此方法。先把原先的SAM备份到别处,再删除原先的SAM,进系统后安装LC4破解原先的SAM备份文件得到相关资料。用完后再回到DOS把原来带密码的SAM拷回去。
助人为快乐之本也!

TOP

九楼和十一楼的方法可取,虽然麻烦点总好过没办法,试试看行不行,谢谢。。

TOP

楼主为何不找个光盘或U盘版的PE启动进入系统呢?

TOP

终于找到方法破解了,先用DOS或楼上提到的用光盘或U盘版的PE启动进入系统,把c:\windows\system32\config\下的SAM和SYSTEM这两个文件复制到U盘,再在另一台电脑上用SAMINSIDE这个软件破解,点文件-从SAM和SYSTEM注册表文件输入—选择复制出来的SAM文件-提示选择SYSTEM文件-点是-再选择复制出来的SYSTEM文件,马上就能知道密码,而且对原系统一点影响都没有,不留痕迹。
另外还有一种方法是用深山红叶的WIN PE,里面就有SAMINSIDE这个程序,一样能破解。

[ 本帖最后由 枪支弹药 于 2008-2-6 12:10 编辑 ]
本帖最近评分记录
  • dyd12 威望 +6 谢谢支持了 2008-2-6 12:37

TOP

发新话题