
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Settembre 2003 ml@sikurezza.org Soggetto: SAM Mittente: albatross Data: 9 Sep 2003 23:04:59 -0000
Ciao a tutti,
il programma SAMInside, sviluppato in Russia, riesce ad aggirare la protezione fornita da SYSKEY sul file SAM, il quale contiene, come è noto, gli hash LM e NT delle password degli utenti. Volevo sapere se qualcuno conosce il metodo utilizzato dal programma per eliminare la codifica SYSKEY. Il programma per fare ciò sfrutta un altro file ("system" che si trova anche esso nella directory %windir%\system32\config). Un' altra cosa intressante sapere se la stessa tecnica si può applicare anche ad Active Directory.
Albatross
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005