PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : XP SAM auslesen ohne Adminrechte



Schwuebitek
22.07.2010, 14:17
Folgende Gegebenheiten:

Betriebsystem: Win Xp SP2
Der Account auf dem ich mich einloggen kann hat keine Adminrechte
Biospasswort vorhanden, das ich nicht entfernen möchte --> kein Booten von CD oder anderen Datenträgern möglich.

Trotz langer Suche habe ich noch keine Antwort auf folgende Frage gefunden: Ist es mir möglich die SAM-Datei (Datei aus der man die Hashes mit den Windows passwörtern auslesen kann) des Systems von meinem Standpunkt aus auszulesen?

hersch24
22.07.2010, 16:00
um was gehts denn eigentlich ?

du brauchst das passwort für einen admin account auf dem XP Rechner ?

Schwuebitek
22.07.2010, 16:06
So kann mans auch ausdrücken^^.
Ich will dabei aber keinen Keylogger oder ähnliches verweden sondern die Passworthashes auslesen. Das Problem ist, das die Datei, aus der man diese auslesen kann, eine geschützte Systemdatei ist, auf die ich normalerweise kein zugriff habe. Es geht jetzt darum, wie ich es trotzdem schaffe, diese Datei auf z.B. meinen USB-Stick zu kopieren, bzw die Hashes direkt auszulesen.

boehser enkel
22.07.2010, 16:25
das bios passwort verhindert ja nicht dass du nicht von cd starten kannst. hast du es denn schon versucht? ist es deaktiviert?

Schwuebitek
22.07.2010, 16:33
Das habe ich vergessen dazuzusagen. Die Festplatte ist als first-boot eingestellt. Um das zu ändern müsste ich ins Bios und dort ist ja das Passwort. Eine quick-boot Funktion gibt es auch nicht. Also das booten von einem anderen Datenträger ist definitiv ausgeschlossen.

big earl
22.07.2010, 16:37
Mit dem AT Befehl, kann man Prozesse über die svchost starten

Gib in der CMD folgendes ein:

AT [ZEIT] /Interactive regedit

somit kannst du auch über die Regedit auf dem SAM Ordner zugreifen

hättest du die SuFu benutzt, hättest du diesen Beitrag von 2008 finden können
http://free-hack.com/video-tutorials/22230-how-more-than-admin.html

Schwuebitek
22.07.2010, 16:58
Jo würde das Video in dem genannten thread gerne sehen, Link ist aber leider down. Hab ich dir dort auch schon reingeschrieben. Kannst ja vll mal schaun ob dus noch irgendwo rumliegen hast.
EDIT:
Also hab das mal ausprobiert, so wie dus geschrieben hast. Natürlich für [ZEIT] halt die entsprechende eingetragen. Nach der eingabe des Kommandos bekam ich aber ein "Access is denied." zurückgeworfen.

hersch24
22.07.2010, 20:39
ja ab sp3 geht das glaub ich nicht mehr wenn ich mich nicht irre.

novedad
22.07.2010, 21:05
geht zumindest nur noch als Admin :(

big earl
23.07.2010, 00:17
Dann ist das wohl ab SP3 bereits gefixxed worden, dachte erst ab Vista

ReDMaTrIxMan
23.07.2010, 04:31
Machs doch einfach unter BackTrack?
Is am einfachsten denk ich...

big earl
23.07.2010, 15:26
Total vergessen, kannst du denn extern Booten ?

Dann würde ich dir noch BackTrack bzw. OphCrack empfehlen

BackTrack Linux - Penetration Testing Distribution (http://www.backtrack-linux.org/)
Ophcrack (http://ophcrack.sourceforge.net/)

boehser enkel
23.07.2010, 17:10
kannst du die festplatte ausbauen....Oo?

Schwuebitek
24.07.2010, 01:09
Folgende Gegebenheiten:
kein Booten von CD oder anderen Datenträgern möglich.

Natürlich kann ich hingehen und die Festplatte ausbauen, oder das Biospasswort entfernen. Aber trotzdem würde ich gern wissen, ob es eine Möglichkeit gäbe auf Systemdateien zuzugreifen, innerhalb eines eingeschrenkten Benutzerkontos.

Draik
24.07.2010, 11:01
ohne privilege escalation exploit, oder social engineering wird da nichts zu machen sein