الموضوع: Windows rootkit
عرض مشاركة واحدة
قديم 06-23-2011, 11:58 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
Cyber Code
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي


توضيح بسيط ملف SAM هو ملف موجود في الوندوز على المـسار :

كود:
   WINDOWS\system32\config\sam
طـبعاً الفائدة مـنه , هو تخزن فيه جميع باسوردات اليوزرات بداخل النظام "وندوز"
طـبعاً يجي مكون من جزئين مـشفر بـتشفير NTLM و LM HAS مثل ماذكرت فوق على المـوضوع
المـهم نستفيد انه فينا نتصل على اليوزر عن بعد اذا كان ال RDP مـفعل , والبورت مفتوح والفاير وول سامح في الأتصال .

ونقدر نستخرج الهاشات عبر بايلود الميتر بريتر في الميتاسبلويت "hashdump"

أما عن طريقة الكسر فينا نستخدم جون ذا ريبر(John The Ripper) هو من أفضل البرامج لكسر هذا النوع من التشفير , او OPHCRACK :coool:

جـزاك الله خير على كـل حال , ينقل للقسم الصحيح
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 


التعديل الأخير تم بواسطة Cyber Code ; 06-24-2011 الساعة 01:17 AM.

   

رد مع اقتباس