Proactive Password Auditor: Como hackear a senha do Administrador! (e todas as outras do Windows)
Este texto é uma parte isolada de como resetar senhas ou obter acesso não permitido em um determinado sistema operacional. Recomendamos que você leia também o "Guia Definitivo", que mostra como hackear as senhas de diversas versões do Windows (9x/Me/NT/2000/2003/XP) e do Linux. Acesse por aqui:
http://www.explorando.viamep.com/2007/04/hackeando-as-senhas-no-windows-guia.html
por Marcos Elias
Um tema bastante procurado... Inclusive por mim. No Windows NT/2000, há como redefinir todas as senhas, inclusive a de administrador. Comentei logo no comecinho do Explorando, veja em:
http://www.explorando.viamep.com/2005/10/hackeando-as-senhas-no-windows-2000.html
Mas isso traz alguns inconvenientes, o principal deles: as senhas serão vazias. Você define uma nova, mas quem tentar entrar com a senha antiga, não mais conseguirá fazer logon. E não consegui fazer o mesmo no Windows XP nem no Server 2003.
Existe um programa que prometia descobrir a senha do Windows: LopthCrack, LophCrack, algo assim. Ele foi retirado das principais fontes da Internet, eu e uns amigos estivemos meses e mais meses atrás dele. E nada. Nem no e-Mule, software que amo d+. Nas incansáveis buscas, depois de um tempão e depois de passar por muitas e muitas páginas com referências a ele, desatualizadas e onde os links de downloads não funcionavam... Num dos resultados de busca veio um link patrocinado do Google. Em inglês, mas dizia algo como "Descubra, teste a segurança e melhore suas senhas no Windows". Era um anúncio, mas cliquei. Vem um programa: Proactive Password Auditor (PPA). Não é o LopthCrack. O PPA é shareware. Isso deu uma desanimada. Mas...
O Proactive Password Auditor é um software que se diz para "teste da segurança", tentando detectar as senhas. Via força bruta, todas as senhas podem ser quebradas. Mas consomem tempo. Quanto maior o tempo, maior a segurança. A questão não é se a senha será descoberta, mas quando. Então o PPA tenta descobrir as senhas do Windows NT/2000/XP/2003 usando diferentes métodos, e exibe em quanto tempo conseguiu. Dependendo da qualidade da senha, ele pode descobri-la em poucos minutos. Já senhas grandes, com muitos caracteres e variações, podem levar uma eternidade... Literalmente.
Sem querer explicar nem fazer propaganda do programa, vamos à essência deste tópico: como descobrir a senha de Administrador do Windows?
Baixe e instale o Proactive Password Auditor (www.elcomsoft.com/ppa.html). Ele é shareware, só permite trabalhar com as 10 primeiras contas de usuário do computador (oba! dificilmente um PC doméstico terá mais que 10 contas!), e diz que só funciona por 30 dias. Curiosamente, estou com ele há quase 30 dias, e ele ainda diz "30 dias restantes". Seria um erro do programa? Uso a versão 1.70 (build 3620). Bem... Em 30 dias talvez você consiga descobrir a senha desejada.
Ele pode trabalhar de diferentes métodos. Se o usuário logado possuir direitos administrativos, poderá rodá-lo mandando verificar diretamente a memória do computador local (é mais prático). Isso não funciona com conta restrita, apesar de ele poder ser instalado com uma conta limitada. Neste caso... Ou, se você não dispor de muito tempo no computador do qual quer descobrir a senha... Basta copiar dois arquivos do Windows e pronto, o PPA pode usá-los para descobrir as senhas em outro PC, onde você tenha direitos administrativos (não sendo necessário direitos administrativos neste caso, no entanto). Bem, vamos por partes.
Para você que é administrador e quer saber as senhas dos usuários:
Rode o PPA. Deixe selecionado o item "Memory of local computer", e clique em "Dump". Ele caçará as contas de usuário do computador, e tentará descobrir as senhas usando um método simples de força bruta. Fiz isso no meu computador, veja o resultado:
Ele descobriu a senha do usuário "Explorando", que era o mesmo nome do usuário: "explorando". A minha ("Marcos") era "teste", e ele descobriu em poucos segundos durante o ataque preliminar também. Além disso, descobriu de imediato a senha da conta "HelpAssistant", usada internamente pelo Windows. No entanto, as senhas de administrador e a da conta interna de suporte do Windows ficaram pendentes. A senha do Convidado era vazia, por isso ele mostrou "<empty>".
As senhas não descobertas poderão ser descobertas usando outros métodos, como ataque de dicionário ou força bruta mesmo.
O método de ataque de dicionário é baseado em uma lista com todas as palavras de uma determinada língua (o PPA já vem com um dicionário para palavras em inglês). Ele testa todas as palavras, para ver se encontra a senha. Já com o método de força bruta... Esse é bruto mesmo: sai testando todas as combinações possíveis de caracteres. Normalmente é infalível, mas demanda tempo. Não se sabe se a senha será encontrada logo ou não, depende um pouco da sorte. Você define a quantidade de caracteres, os caracteres em uso (números, letras, etc) e ele então gera todas as combinações possíveis e vai testando uma por uma. No meu Pentium II ele testava a cerca de 500.000 senhas por segundo, isso mesmo: quinhentos mil senhas por segundo. Um milhão de senhas em dois segundos. Mas pelas características que defini, haveriam nada mais nada menos do que quatro quadrilhões de possibilidades. Ele não terminaria de verificar nunca! rs. Mas vale tentar. Ah sim, e há também um outro tipo: o ataque de máscara. Se você sabe parte da senha, por exemplo, se sabe que ela começa com x e tem 6 caracteres, pode mandar procurar usando uma máscara "x?????", onde os pontos de interrogação serão trocados pelos outros caracteres nos testes, mas o x sempre será testado como primeiro caractere. Isso pode reduzir significativamente o tempo de busca pelas senhas.
Para caçar usando a força bruta, selecione "Brute force" na lista em "Attack Type". Veja se dá para usar o ataque NM ou o NTLM, disponível para algumas senhas e não para outras (na lista suspensa, logo após os itens dos tipos de ataques). Defina as combinações desejadas, por exemplo, letras de A a Z, números de 1 a 9, o tamanho máximo e mínimo da senha, etc. Selecione a conta de usuário que você quer descobrir a senha, e quando estiver pronto, clique no botão com umas chavinhas e o sinal de "play", na barra de ferramentas (o quinto, está logo após o ícone de um gráfico). Agora "sente e relaxe enquanto o PPA descobre as senhas do Windows"... Se você precisar interromper a verificação, por exemplo, para desligar o computador, não se preocupe: poderá continuar depois, do ponto em que parar (basta salvar o projeto, antes de fechar o programa, ou quando fechá-lo e ele pedir para salvar). No entanto, se você alterar as opções de um projeto salvo, ele recomeçará a verificação, desprezando assim todo o trabalho das senhas já verificadas, visto que as possibilidades de senhas mudaram.
Para você que é usuário limitado, ou se precisa verificar as senhas em outro computador, com mais sossego:
O PPA pode verificar as senhas a partir do registro do Windows. Por exemplo, você quer saber a senha do Windows do computador da namorada. Você copia dois arquivos do PC dela, e com esses arquivos em mãos, tenta descobrir as senhas no seu computador, com calma - e sem ela por perto!
Basta copiar os arquivos "SAM" e "SYSTEM", da pasta "C:\ windows\ system32\ config". Esses arquivos não têm extensão, são só esses nomes mesmo.
AVISO: não é possível copiá-los com o Windows em execução! Eles armazenam partes do registro do Windows com informações dos usuários e das senhas, e ficam bloqueados. Fica por sua conta achar um meio de copiá-los: com um disquete de boot, com um CD de boot que leia o HD corretamente, etc. Em partições NTFS fica mais complicado. Juntos, normalmente têm cerca de 3 MB; fica difícil passá-los para disquetes usando um disquete de boot do MS-DOS, por exemplo... Se vire!
Com estes dois arquivos em mãos, no PPA: em vez de marcar o item "Memory of local computer", selecione o item "Registry Files (SAM, SYSTEM)". Ao clicar em "Dump", aparecerá uma tela, pedindo a localização dos arquivos. Copie os arquivos para uma pasta no seu PC, e indique-os nos campos correspondentes: no primeiro, o "SYSTEM", e no último, o "SAM". Aí, proceda como descrito no item anterior, sobre as verificações de senhas. Senhas muito curtas ou exclusivamente com dados do usuário serão descobertas rapidinho, como "teste", "123", etc.
IMPECILHO: Se os arquivos de segurança estiverem protegidos pelo SysKey... Nada feito. Você precisará da chave do SysKey, que pode ser uma senha (digite-a no campo "SYSKEY Password", isso é, se você souber essa outra senha rsrs) ou um arquivo, que o Windows salva em disquete. Se o banco de dados de contas de usuários estiver criptografado pelo SysKey, esqueça.
Como saber se está ou não? Quando está, o Windows pede um disquete a toda inicialização do sistema, ou então uma senha especial, antes da tela de logon. Se você desconhece isso, veja aqui onde comentei uma vez no Explorando. Se ainda não acredita nisso, clique em "Iniciar > Executar" e digite "syskey". Eis também uma dica para quem quer proteger seus sistemas: usar o SysKey do Windows!
No mais, leia a ajuda do PPA e se informe. Ele é um programa legal, e realmente pode ser útil a administradores, nos testes de segurança. A limitação shareware dele e nada para mim foi a mesma coisa, sem nem precisar crackeá-lo!
Para finalizar, veja mais duas imagens de tela (screenshots), que tirei em outras situações:

Proactive Password Auditor verificando as senhas...

Senhas descobertas! Inclusive a do Administrador: "sagrado"
NÃO ME PEÇA PARA DESCOBRIR SENHAS NEM AJUDA SOBRE O USO DESTE PROGRAMA. QUALQUER COISA, POSTE NA COMUNIDADE DO EXPLORANDO NO ORKUT!
E use-o com responsa... Não invada computadores alheios! Não faça mal a outras pessoas! Não roube! Não beba! Não fume! rsrsrs
Aviso: Os comentários săo postados pelos visitantes do site, e năo expressam a opiniăo da produçăo. Eventuais comentários indesejados, ofensivos ou que firam nossas políticas ou interesses de alguma forma poderăo ser removidos sem aviso prévio. Ao comentar, seu IP será gravado em log, assim como em praticamente todo blog. Evite comentários inúteis. Para dúvidas, poste na comu.
132 comentários
O lopcrack, eu tenho uma versão antiga dele, se tiver interessado email-me
deco9001@pop.com.br
Obrigado.
Gostaria de saber c tem como eu recupera-la??
obrigada
Eu não sou muito experiente no assunto...
O fato é:
Existi dois usuários no meu PC, um usuário limitado e o outro administrativo, antes, não sei como, mais eu entrava no usuário administrativo sem senha, entrava direto, não sei o que diabos meu pai fez, que agora ele está pedindo a senha pra loggar no usuário administrativo,e ele não se lembra qual a senha que ele colocou.
Bom, eu ainda não instalei o programa colocado por você, pois pretendo primeiro compreender o que eu vou fazer (até por que, acho que o programa tem data pra expirar), então, venho pedir encarecida mente para que me explique um pouco mais detalhado a forma com que devo proceder para que consiga minha senha, ou então anula-la para que eu possa loggar com o usuário administrativo.
Obs.: Lembrando que eu não sou muito experiente.
bem esse programa tenta descobrir a senha. Se vc não se importar e preferir REDEFINI-LA, é mto mais fácil, nem precisa usar esse programa. Veja aqui:
http://janelasepinguins.blogspot.com/2007/04/hackeando-as-senhas-no-windows-guia.html
Basta trocar um arquivo no Windows XP, reiniciar ou fazer logoff e lá vai... Nesse link falo tbm de outras coisas, inclusive de outras versões de Windows e até mesmo o Linux.
faze nadaa como assim poderiam me responder por email?
maylon768@uol.com.br
Gratoo.!
me ajuda...
fui baixar eçe "PPA" p/ dscobrir o meu user-adm, ta ligado?
e acabei baxano ViRuSSZ!!!
q s4k0...
...minha maqna ta f0d!d4...
[ ]'s
http://janelasepinguins.blogspot.com/2007/04/hackeando-as-senhas-no-windows-guia.html
meu email é:
cdweleven@gmail.com
OBRIGADO...
Tem como saber ???
http://www.explorando.viamep.com/2007/09/como-roubar-senhas-do-msn-e-comunidades.html
hackea contas e msn do jogo mumaniacos
o site e www.mumaniacos.com.br
gosto de compartilhar o q sei, sou um fuçador, só isso...
sobre hackear MSN, please, leia isso:
http://www.explorando.viamep.com/2007/09/como-roubar-senhas-do-msn-e-comunidades.html
sobre o site ñ tenho como ajudar :(
por favor me ajuda
http://www.explorando.viamep.com/2007/09/como-roubar-senhas-do-msn-e-comunidades.html
Me responde pelo e-mail... drikadocinhodemorangogirl@yahoo.com.br
EH URGENTE POR FAVOR ME AJUDA...
Preciso dessa informação urgente, para deletar comunidades sobre mim!
Preciso dessa informação por favor!!
Valeeeeu
Me mandem por e-mail: slayerofspawn@hotmail.com
tipo, eu não entendo mutcho de computador e tals, mas eu to desesperada!
tipo, o que eu quero deve ser simples, mas eu so meio burra ok.
o meu pai resolveu colocar senha na internet, não em todos os sites, SÓ NO ORKUT, já tentei entrar por todos os sites que eu vi, pelo facebook, por tudo meu :~
só que eu queria descobrir essa maudita senha, me ajuda? POR FAVOR MEU :~ hieahoiehoiahe
valeu :*
Vc podia dar boot com um liveCD de Linux, e tentar conectar com ele (tudo estaria liberado, sem alterar nada no computador). A forma de conectar varia de ambiente para ambiente e do tipo de conexão usada, mas aí já é outra questão... Se der, experimente usar o Ubuntu, Kurumin, Mandriva One, etc, há vários Linux que rodam do CD.
aehoiaheoiahe
tipo, ele só coloco senha na internet, tipo, daquele jeito mais simples que tem...
aaai, eu tentei ir em executar > regedit > bla bla bla > até ir lá pra excluir ''key'' alguma coisa assim... só que não da certo :~
eu qria saber cem tem como vc me ajudar a rackear um profile...
c puder desde ja agradeço!
Antes de vc tentar, sugiro ler isso:
http://www.explorando.viamep.com/2007/09/como-roubar-senhas-do-msn-e-comunidades.html
Agradeceria de forma bem conveniente o favor.
amadoresreais@gmail.com
obrigado
Dá com uma pen?
mandeime a resposta plz por andrei_tudosa@hotmail.com
andrei_tudosa@hotmail.com
queria saber como que hakeio senha de email..?
fala cmg pelo ,eu email agradeço
mto obrigado
vitao_brayann@yahoo.com.br
valeu!!!
queria saber como eu rakeio uma comta do mumaniacos,ou se auguem pod me arrumar uma,pq perdi a do meu colega de 183 resets,ja temtei fazer nao dei comta porfavor se auguem poder mi ajudar agradesso.
:D
vlw...manoss...
marcos.mara@gmail.com
GOSTEI, PARABENS! VO TENTAR OS DIABOS AKI!! RS...
tô precissanu de uma ajudinha...
precissa hackear o meu orkut...
q infelizmente foi envadido...
se tiverem como me ajudar?!
vou ficar muitOOoOo feliz pkê adorOooOo meu orkut,e naum queria ter q abrir outro...
por favor se souberem hackear orkut manda um e-mail ai...
vlw
bjuZzzZz
:)ByE BYe
quem puder me ajudar manda pro meu e-mail..
quem me ajudar garanto que nao vai se arrepender...senhas de jogos e outros é easy pra mim...
No Aguardo
jordan.rabelo@gmail.com
Entendo seu lado, mas acho que "proibir" de usar o computador só piora. Na cabeça da sua filha a proibição só fará com que ela corra atrás de meios alternativos e escondidos de usar (qualquer criança, adolescente ou adulto, enfim, qualquer pessoa teria essa reação natural de tentar obter aquilo que quer).
Acho que o ideal seria conversar, conversar mais e dedicar mais tempo a ela, apesar da correria do dia-a-dia.
Conversar sobre o que ela faz na Internet e orientá-la a tomar cuidado, não em caráter proibitivo, mas informativo. Muito provavelmente ela não vai se abrir de repente, tem que ir com calma e aos poucos.
Algo que poderia ajudar seria instalar um keylogger no PC, que captura tudo o que é digitado e opcionalmente telas do sistema. Mas isso pode ir contra alguns princípios, eu tentaria primeiro o diálogo.
Boa sorte, espero que com o tempo vocês consigam resolver isso, muita, mas muita gente passa pela mesma coisa em casa.
Agora limpar seria impossível assim sem saber ao certo q programa que havia instalado no PC dele...
Essas coisas não ficam em cookies / histórico, os keyloggers (caso estejam instalado) gravam em locais próprios, não teria como saber sem saber qual programa realmente ele usou - nem 'se' usou.
" Cannot acess SYSTEM file that are currently in use."
Me ajude a solucionar esse problema. Já tentei de tudo (ou quase).
Agradeço a compreensão.
Aí entra outra coisa, pra copiar... Não dá com o Windows rodando. Vc precisaria iniciar o computador com um liveCD (de Linux ou do Windows mesmo, como postei num outro artigo aqui sobre o BartPE) e copiar o arquivo para outro lugar, não mover nem apagar. Depois volte ao Windows e use o PPA indicando a cópia... Ae deve dar.
E paciência, pois dependendo do tamanho da senha... Pode demorar muito pra ele descobrir.
Abraço.
http://www.guiadohardware.net/artigos/windows-roda-cd/
Flw, abraços
Obg
akii eu keria sabeer ql site eu baixo esse progama...!!
esse q tem aíí no inicio num tah abrind aki no meu pc...
"/
sera q vse poderia me ensinaar??
obg dsd jááh...!!
kisses
ai vcs tbm sabem raquear orkut e msn ai se vcs souber me dar umas dicas ai.
eu n so o adiministrador...
eu quero descobri a senha dele
como eu faso com esse prograna da pra descobri?
baixei o prograna eh ñ sei uzar ele.
kkkkkkkkkkkkkkk
como eu faso pra descobri as senha?
como eu faso vc n falo como eh q uza isso como eh?
fala ae manda um recado no meu orkut..
falando como eh
http://www.orkut.com.br/Profile.aspx?uid=12358419935245167606
São muito boas sua informações!
meu msn é juniorhot214@hotmail.com
pode mandar email q eu respondo...
não consigo eu esqueci a senha e o email alternativo
tem como me ajudar?
Eu já denuciei para o orkut, mas até agora nada será que voce pode me ajudar?
Por favor mande um email pra mim :]
estarei esperando sua resposta
bjO
mui_bem@yahoo.com.br
pois instalei o programa , mas chega uma hora q ele me pede o REGISTRATION NUMBER
e eu ja proucurei esse numero e naum consegui achalo e queria saber , na onde encontro ele
help please? T.T
bjundas ;*
a pasta compacta (zipada)é inválida ou esta corrompida
alguem sabe como descobrir a senyha do adiministrador
si suber me ajudo por favor...
breigadu!
Sem ele há alguns meios, o pessoal não lê direito e depois fica querendo td de mãos beijadas:
http://www.explorando.viamep.com/2007/04/hackeando-as-senhas-no-windows-guia.html
mas pois senha na conta do administrador ( por sorte fez uma pra mim ) mas eol keria joga um jogo mas nao sei a senha por favor mi ajuda a descobri-la
Isso foi sacanagem
EOL PRECISO Q ALGUEM ME ENSINE
EOL N SO TAO INTELIGENTE
SOH SEI MEXE COM COISA DE JOGO
SE ALGUEM POR FAVOR PUDEER MI ENSINAR EU AGRADEÇO
E q seja LOGO
E BELOS COMENTS !
Exclua o seu orkut, e crie outra. ;)
__________________________________
Abraços!
tô precissanu de uma ajudinha…
precissa hackear o meu orkut…
q infelizmente foi envadido…
se tiverem como me ajudar?!
vou ficar muitOOoOo feliz pkê adorOooOo meu orkut,e naum queria ter q abrir outro…
por favor se souberem hackear orkut manda um e-mail ai…
nao consigu rackiar nada.....
mais esse proactive tem como rackiar conta do tibia com ele?
vlw
Obrigada !
bjsssss no ???
vc poderia ensinar tb como voar ou transformar água em vinho?
abraços
Golboldi@hotmail.com e me Fale como q eu POsso Porq o Kara ta pegandoo minha mulher euu keroo descobrir ce é verdade !
Bgdo Desde JA !
Tchal Tchal
preciso de ajuda
eu tentei instalar o Proactive Password Auditor 1.60 no pc , só que o programa pede o numero do registro e eu ñ sei.
Eu agradeceria se vc me ajuda - se.
Alguem tem o registro?
(Registration Number)
Gostaria de saber...
geno_fake@hotmail.com
vlw
mas tem uma forma mas fácil vai em esqueci minha senha lah iram enviar uma mensagem para seu e-mail alternativo quando vc for checar seu e-mail lah vai ter um e-mail para pedir para mudar sua senha entra nesse e-mail e redefine a senha
Estou preocupada pq uso e-mail no computador da empresa. Como sei se o administrador de lá ver o que escrevo no meu e-mail ou msn? Fico sabendo se alguém roubou a minha senha ou ele pode ver sem mudar a senha, só usando o sistema dele? Se eu trocar de senha constantemente, isso ajuda a me proteger? Obrigada
desde já muito grata...
roubarao meu orkt por favor o orkut e esse ---
http://www.orkut.com/Main#Profile.aspx?rl=tr&uid=2370347483184309482
por favor tente recuperar a senha pra mim...
peço-lhe uma ajuda: estou desesperado pra saber com quem minha esposa esta se comuninando pelo msn (hotmail) , tenho o email dela e gostaria de saber como faço pra descobrir a senha. já tentei falar com todos que dizem (saber descobrir) a senha porem em vão. sou um cara de boa ondole, humilde e gente boa, meu email é victorrogerio10@hotmail.com
por fvr conto com sua humildade tambem pra tentar solucionar essa duvida. me ajude, conto com vc. aguardo uma resposta sua por email. muito obrigado e que deus lhe conceda sempre essa inteligencia e bondade que vc tem.
1)ENTRAR COM CD DE INSTALAÇÃO DO WINDOWS
2)DEPOIS ENTRAR COMO REPARAÇÃO, DIGITE "R" NA TELA DE OPÇÕES
3)LA VAI ENTRAR NO PROMPT, DIGITE 1 E DEPOIS NA SENHA ADMIN DIGITE ENTER
4)DIGITE CD SYSTEM32 E DEPOIS CD CONFIG
5)DIGITE COPY SAM E CONFIG C:\
6)NA PASTA C:\ O ARQUIVO NAO É MAIS BLOQUEADO , É SÓ COPIAR E FAZER COMO O SEGUNDO TÓPICO FALA
meu deus
num sei como as pessoas podem ser tao burras!!!
mais nao temtem me rackia vc vai se fode se temta!
Tem como executa-lo,ignorando o administrador de redwe?
Deixe seu comentário
Indicações e patrocinadores
Para ler mais artigos e dicas do site, use o menu lateral, onde você pode ver as atualizações recentes e todos os textos organizados por data de publicação, desde 2005. O Explorando tem orgulho de estar há tanto tempo no ar, sendo um dos primeiros blogs diferenciados de dicas de informática do Brasil.
Ir para a página inicial - Ir para o fórum - Ir para a comunidade no Orkut
Recomendo este cartão!
Peça o seu pela Internet: acesse o site www.megabonus.com.br
Clique em "Peça seu cartão" e forneça este Código de Indicação MegaBônus: 1170916814009
Se preferir por telefone:
4004-3000 (Capitais e Regiões Metropolitanas)
0800-7223000 (Demais Localidades)
Código de Indicação MegaBônus: 117.091.681.4009
Se você tem site ou blog, é uma ótima forma de ganhar uma renda extra, indicando para seus visitantes e assim conquistando muitos indicados. Aproveite sua capacidade de divulgação na web :)
"Todo o conteúdo deste site é de exclusiva responsabilidade de seu proprietário e idealizadores, năo apresentando qualquer vínculo com o Unicard Banco Múltiplo S/A ou com qualquer empresa do conglomerado financeiro do qual pertence. O site oficial do Cartăo MegaBônus é www.megabonus.com.br"








