
Windows-Passwort-Cracker unter Verwendung von Time-Memory-Trade-Off mit Rainbow Tables. Unterstützt LM- und NT-Hashes über GUI unter Windows, macOS und Linux.
Ein Windows-Passwort-Knacker, der auf dem schnelleren Zeit-Speicher-Kompromiss mit Rainbow Tables basiert.
Dies ist eine Weiterentwicklung des ursprünglichen ophcrack 1.0, entwickelt an der EPFL (http://lasecwww.epfl.ch/~oechslin/projects/ophcrack)
Ophcrack 3.6.0 wird mit einer Qt-Grafikbenutzeroberfläche geliefert, die unter Windows, Mac OS X sowie Unix läuft.
Ophcrack 3.6.0 kann von Sourceforge heruntergeladen werden: http://ophcrack.sourceforge.net
Die Windows-Version wird mit einem Installer geliefert, der eine automatische Installation oder das Herunterladen der Tabellen vorschlägt.
Die Linux-Version ist ein Quellpaket. Es kann mit den Befehlen "./configure", "make" und "make install" kompiliert und installiert werden. Die Tabellen müssen manuell von der oben angegebenen URL heruntergeladen werden.
Diese Anleitung setzt voraus, dass Sie ophcrack 3 bereits installiert und die gewünschten ophcrack-Rainbow-Tables heruntergeladen haben. Außerdem wird vorausgesetzt, dass Sie wissen, wie Sie Tools von Drittanbietern wie pwdump oder fgdump (http://www.foofus.net/fizzgig/) verwenden, um die SAM-Datenbank eines Windows-Systems auszulesen.
Ophcrack und die ophcrack LiveCD sind kostenlos auf der ophcrack-Projektseite erhältlich (http://ophcrack.sourceforge.net/).
Ophcrack-Rainbow-Tables sind auf der ophcrack-Rainbow-Tables-Seite verfügbar (http://ophcrack.sourceforge.net/tables.php). Die XP free small, XP free fast und Vista free Rainbow Tables sind kostenlos. Die anderen ophcrack-Rainbow-Tables werden von Objectif Securite verkauft.
Dieser Schritt ist optional, beschleunigt aber den Knackvorgang.
Starten Sie ophcrack und setzen Sie die Anzahl der Threads unter dem Reiter 'Einstellungen' auf die Anzahl der Kerne des Computers, auf dem ophcrack läuft, plus eins.Zum Beispiel: Stellen Sie für einen alten Prozessor die Thread-Anzahl auf 2, für einen Core 2 Duo auf 3 und für einen Core 2 Quad auf 5. Wenn Sie diesen Wert ändern, müssen Sie ophcrack beenden und neu starten, um die Änderung zu speichern. Wenn Sie nicht beenden und neu starten, wird die neue Thread-Anzahl vom Programm nicht berücksichtigt.
Dieser Schritt ist obligatorisch.
Laden Sie Hashes mit dem 'Laden'-Button. Sie können den Hash manuell eingeben (Option 'Einzelner Hash'), eine Textdatei mit Hashes importieren, die Sie mit pwdump, fgdump oder ähnlichen Drittanbieter-Tools erstellt haben (Option 'PWDUMP-Datei'), die Hashes aus den SYSTEM- und SAM-Dateien extrahieren (Option 'Verschlüsselte SAM'), die SAM von dem Computer auslesen, auf dem ophcrack läuft (Option 'Lokale SAM'), oder die SAM von einem entfernten Computer auslesen (Option 'Entfernte SAM').
Für die Option 'Verschlüsselte SAM' befindet sich die SAM im Verzeichnis Windows\system32\config und kann nur auf einer Windows-Partition zugegriffen werden, die NICHT läuft. Für die Optionen 'Lokale SAM' und 'Entfernte SAM' müssen Sie mit Administratorrechten auf dem Computer angemeldet sein, von dem Sie die SAM auslesen möchten.
Dieser Schritt ist optional, beschleunigt aber den Knackvorgang.
Löschen Sie mit dem 'Löschen'-Button jedes Benutzerkonto, das Sie nicht benötigen (z. B. das Gastkonto). Sie können die Strg-Taste verwenden, um mehrere auszuwählen. Strg-a wählt alle geladenen Hashes aus.
Beachten Sie, dass die Zeit, die zum Knacken von Passwort-Hashes mit Rainbow Tables benötigt wird, proportional zur Anzahl der geladenen Hashes ist. Bei einem Brute-Force-Angriff ist die Knackzeit NICHT abhängig von der Anzahl der geladenen ungesalzenen Hashes. Daher ist es ratsam, alle unnötigen Benutzerkonten mit dem 'Löschen'-Button zu entfernen.
Dieser Schritt ist obligatorisch.
Installieren Sie (Tables-Button), aktivieren Sie (grüne und gelbe Buttons) und sortieren Sie sinnvoll (Auf- und Ab-Pfeile) die Rainbow Tables, die Sie verwenden möchten. Beachten Sie, dass das Speichern der Rainbow Tables auf einem schnellen Medium wie einer Festplatte den Knackvorgang erheblich beschleunigt.
Hier sind ein paar Richtlinien:
* Wenn Sie LM-Hashes knacken möchten, wie sie standardmäßig unter Windows XP vorkommen (die LM-Hash-Spalte ist im ophcrack-Hauptfenster nie leer), installieren und aktivieren Sie zuerst entweder die XP free small (wenn Sie weniger als 512 MB freien RAM haben) oder die XP free fast (wenn Sie mehr als 512 MB freien RAM haben). Aktivieren Sie NICHT beide, da dies im Allgemeinen nutzlos ist und den Knackvorgang verlangsamt. Installieren und aktivieren Sie dann das Vista free Tables-Set. Installieren und aktivieren Sie schließlich die anderen XP-Rainbow-Tables, die Sie möglicherweise haben (XP special, XP german) und Vista (Vista special). Sortieren Sie die Rainbow Tables mit den Auf- und Ab-Pfeilen wie folgt: zuerst die XP free, dann die Vista free, dann die XP special, danach die Vista special und schließlich die XP german.
* Wenn Sie NT-Hashes knacken möchten, wie sie standardmäßig unter Windows Vista vorkommen (die LM-Hash-Spalte ist im ophcrack-Hauptfenster immer leer), installieren und aktivieren Sie zuerst das Vista free Tables-Set. Installieren und aktivieren Sie dann das Vista special Tables-Set. Deaktivieren Sie alle anderen XP-Tables-Sets, da sie nutzlos sind und den Knackvorgang verlangsamen. Sortieren Sie die aktivierten Rainbow Tables mit den Auf- und Ab-Pfeilen wie folgt: zuerst die Vista free, dann die Vista special.
* Wenn Sie eine Mischung aus LM- und NT-aktivierten Hashes knacken möchten (einige Konten haben eine leere LM-Spalte, andere haben sowohl die LM- als auch die NT-Spalte mit Hashes gefüllt), gehen Sie genauso vor wie unter "Wenn Sie LM-aktivierte Hashes knacken möchten".
Dieser Schritt ist obligatorisch.
Klicken Sie auf den 'Knacken'-Button, um den Knackvorgang zu starten. Sie sehen den Fortschritt des Knackvorgangs in den unteren Feldern des ophcrack-Fensters. Wenn ein Passwort gefunden wird, wird es im Feld 'NT Pwd' angezeigt. Sie können die Ergebnisse einer Knacksitzung jederzeit mit dem 'Speichern'-Button speichern.