
Взломщик паролей Windows, использующий компромисс времени и памяти с радужными таблицами. Поддерживает хеши LM и NT через графический интерфейс на Windows, macOS и Linux.
Взломщик паролей Windows, основанный на ускоренном компромиссе времени и памяти с использованием радужных таблиц.
Это развитие оригинального ophcrack 1.0, разработанного в EPFL (http://lasecwww.epfl.ch/~oechslin/projects/ophcrack)
Ophrack 3.6.0 поставляется с графическим интерфейсом Qt, который работает на Windows, Mac OS X, а также на Unix.
ПОЛУЧЕНИЕ И УСТАНОВКА OPHCRACK
Ophcrack 3.6.0 можно скачать с sourceforge: http://ophcrack.sourceforge.net
Версия для Windows поставляется с установщиком, который предлагает автоматическую установку или загрузку таблиц.
Версия для Linux представляет собой пакет исходного кода. Её можно скомпилировать и установить с помощью команд "./configure", "make" и "make install". Таблицы необходимо загрузить вручную по указанному выше URL.
РУКОВОДСТВО
Это руководство предполагает, что вы уже установили ophcrack 3 и загрузили нужные радужные таблицы ophcrack. Также предполагается, что вы понимаете, как использовать сторонние инструменты, такие как pwdump или fgdump (http://www.foofus.net/fizzgig/), для дампа SAM системы Windows.
Ophcrack и ophcrack LiveCD доступны бесплатно на странице проекта ophcrack (http://ophcrack.sourceforge.net/).
Радужные таблицы ophcrack доступны на странице радужных таблиц ophcrack (http://ophcrack.sourceforge.net/tables.php). Таблицы XP free small, XP free fast и Vista free являются бесплатными. Остальные радужные таблицы ophcrack продаются компанией Objectif Securite. Первый шаг
Этот шаг необязателен, но ускорит процесс взлома.
Запустите ophcrack и установите количество потоков на вкладке Preferences равным числу ядер компьютера, на котором запущен ophcrack, плюс один. Например, для старого процессора установите количество потоков на 2, для Core 2 Duo — на 3, а для Core 2 Quad — на 5. Если вы измените это значение, необходимо выйти из ophcrack и перезапустить его, чтобы сохранить изменение. Если вы не выйдете и не перезапустите, программа не учтёт новое количество потоков. Второй шаг
Этот шаг обязателен.
Загрузите хеши с помощью кнопки Load. Вы можете либо ввести хеш вручную (опция Single hash), импортировать текстовый файл с хешами, созданный с помощью pwdump, fgdump или аналогичных сторонних инструментов (опция PWDUMP file), извлечь хеши из файлов SYSTEM и SAM (опция Encrypted SAM), выполнить дамп SAM с компьютера, на котором запущен ophcrack (опция Local SAM), или выполнить дамп SAM с удалённого компьютера (опция Remote SAM).
Для опции Encrypted SAM файл SAM находится в каталоге Windows system32/config и доступен только для раздела Windows, который НЕ запущен. Для опций Local SAM и Remote SAM вы ДОЛЖНЫ войти с правами администратора на компьютер, с которого хотите выполнить дамп SAM. Третий шаг
Этот шаг необязателен, но ускорит процесс взлома.
Удалите с помощью кнопки Delete все учётные записи пользователей, которые вас не интересуют (например, гостевую учётную запись). Для множественного выбора используйте клавишу Ctrl. Ctrl+A выберет все загруженные хеши.
Имейте в виду, что время, необходимое для взлома хешей паролей с помощью радужных таблиц, пропорционально количеству загруженных хешей. При атаке методом грубой силы время взлома НЕ зависит от количества загруженных несолёных хешей. Поэтому рекомендуется удалять лишние учётные записи с помощью кнопки Delete. Четвёртый шаг
Этот шаг обязателен.
Установите (кнопка Tables), включите (зелёная и жёлтая кнопки) и разумно отсортируйте (стрелки вверх и вниз) радужные таблицы, которые вы собираетесь использовать. Имейте в виду, что хранение радужных таблиц на быстром носителе, например на жёстком диске, значительно ускорит процесс взлома.
Вот несколько рекомендаций:
* Если вы хотите взломать LM-хеши, которые по умолчанию используются в Windows XP (столбец LM Hash никогда не бывает пустым в главном окне ophcrack), сначала установите и включите либо XP free small (если у вас менее 512 МБ свободной оперативной памяти), либо XP free fast (если у вас более 512 МБ свободной оперативной памяти). НЕ включайте оба, так как это обычно бесполезно и замедлит процесс взлома. Затем установите и включите набор таблиц Vista free. Наконец, установите и включите другие радужные таблицы XP, которые у вас могут быть (XP special, XP german), и таблицы Vista (Vista special). Отсортируйте радужные таблицы с помощью стрелок вверх и вниз следующим образом: сначала XP free, затем Vista free, затем XP special, после этого Vista special и, наконец, XP german.
* Если вы хотите взломать NT-хеши, которые по умолчанию используются в Windows Vista (столбец LM Hash всегда пуст в главном окне ophcrack), сначала установите и включите набор таблиц Vista free. Затем установите и включите набор таблиц Vista special. Отключите все остальные наборы таблиц XP, так как они бесполезны и замедляют процесс взлома. Отсортируйте включённые радужные таблицы с помощью стрелок вверх и вниз следующим образом: сначала Vista free, затем Vista special.
* Если вы хотите взломать смесь включённых LM- и NT-хешей (некоторые учётные записи имеют пустой столбец LM, другие — заполненные столбцы LM и NT), действуйте так же, как в пункте "Если вы хотите взломать включённые LM-хеши".
Пятый шаг
Этот шаг обязателен.
Нажмите кнопку Crack, чтобы начать процесс взлома. Вы увидите прогресс взлома в нижних блоках окна ophcrack. Когда пароль будет найден, он отобразится в поле NT Pwd. Затем вы можете сохранить результаты сеанса взлома в любое время с помощью кнопки Save.