Забули пароль від програми. Як відновити паролі, збережені у браузері

Навіть якщо ви не збираєтесь збирати паролі на чужих комп'ютерах, такі програми як LaZagne – це дуже гарний спосібзамислитися, якою є вразлива наша конфіденційність, коли наші комп'ютери не під нашим контролем: в аеропортах, коли вони здаються в багаж, у ремонтних майстернях, після продажу тощо.

А якщо ви збираєтеся зламувати чужі паролі, то зверну увагу, що LaZagne - це утиліта командного рядка, і можна вигадати різні цікаві варіанти її прихованого використанняна віддалених вам машинах для вилучення паролів мети…

Програми для відновлення паролів

Думаю, ви вже зрозуміли, що я говоритиму про LaZagne.

В якості хороших альтернатив, можна згадати програми від : , та інші. У програм цілком назви (перша витягує паролі з веб-браузерів, друга - з поштових клієнтів, третина - з клієнтів для обміну миттєвими повідомленнями).

Це абсолютно безкоштовні програми, без реклами та сміття, у багатьох є інтерфейс командного рядка, вони дуже невибагливі до ресурсів. Але вони працюють лише під Windows і у них закрито вихідний код. Якщо програма закрита вихідний код, це залишає простір для думки: вона просто витягує паролі, чи вона витягує паролі І передає їх кому треба…

У LaZagne відкритий вихідний код, програма написана Python 2, тобто. якщо ви знаєте, як настроїти середовище виконання Python і встановіть необхідні залежності, то зможете запускати прямо вихідні скрипти (як це робиться на Linux). Для тих, хто це не вміє/не хоче розбиратися, зібрані здійсненні файли, які також містять усі необхідні залежності.

До речі, про Linux. Версія для цієї ОС відрізняється від версії під Windows тем, що підтримує менше програм, для яких вміє відновлювати паролі.

До речі: хтозна інші подібні функціональні програми з відкритим вихідним кодом- пишіть про них у коментарях, буде цікаво їх подивитись.

Інструкція з використання LaZagne у Windows

Програма дуже проста у використанні. Якщо ви хочете скористатися готовим файлом, перейдіть на сторінку релізів: https://github.com/AlessandroZ/LaZagne/releases і виберіть останню версіюдля Windows (файл Windows.zip).

Розархівуйте завантажений файл. Відкрийте командний рядок у Windows ( Win+x) і оберіть там « Командна строка» або « Командний рядок (адміністратор)». За ідеєю, як описано в офіційній документації, при запуску програми від адміністратора, вона повинна знаходити паролі для всіх користувачів, плюс пароль для Wi-Fi. У мене навпаки, у командному рядку від імені адміністратора програма зовсім не працює (нічого не знаходить). Можливо, потрібно запускати іншим чином, наприклад:

C:\> runas /user: \administrator cmd

C:\> runas /user: \cmd

Але в мене це також не вийшло (оскільки обліковий запис у мене без пароля, а для такого запуску він повинен бути з паролем). Я не став із цим особливо розбиратися, а просто запустив у командному рядку від звичайного користувача. Давайте одразу перейдемо до того місця, де в мене запрацювало)))

У вікно командного рядка, що відкрилося, можна перетягнути здійсненний файл (щоб не набирати його розташування руками). Через пробіл допишіть all, щоб вийшло приблизно так:

Ось мій результат:

LaZagne.exe all -oN

Файл зберігається не щодо розташування запущеної програми, а щодо поточної робочої директорії (ту, яку видно у запрошенні командного рядка). Наприклад, у моєму випадку це C:\Users\Alex\, значить файл із знайденими паролями збережений у C:\Users\Alex\results\

Ще можна використовувати опцію -oJдля збереження у форматі Json або опцію -oA- для збереження одразу у двох форматах. До речі, у мене, Json зберігає нормально, а при виборі збереження у вигляді звичайного тексту, зберігаються всього кілька паролів.

Якщо у вас теж із цим проблеми, то можна скористатися банальним перенаправленням висновку:

LaZagne.exe all > logons.txt

Якщо хочете шукати паролі лише для браузерів:

LaZagne.exe browsers

Можна навіть запустити пошук тільки для певних браузерів, наприклад Firefox'а:

LaZagne.exe browsers -f

Повний список доступних опцій та підтримуване ПЗ дивіться у довідці по програмі.

Висновок

Програма LaZagne дуже проста у використанні і дуже добре справляється із завданням пошуку паролів у комп'ютері. Програма продовжує активно розвиватися та регулярно додаються нові скрипти, які дозволяють шукати та відновлювати паролі для ще більшої кількості програм.

Ви можете певною мірою убезпечити себе від цієї програми, якщо, наприклад, використовуватимете майстер пароль для браузерів (які це підтримують).

Про такі програми завжди слід пам'ятати, якщо користуєтеся комп'ютерами загального користування (наприклад, в Інтернет-кафе) або ваш комп'ютер хоча б на деякий час випадає з вашого володіння (при здачі в багаж, здачі в ремонт, продажу).

При продажі не варто сподіватися на просте видалення чи форматування жорсткого диска. Криміналістичні інструменти (на зразок Autopsy), здатні відновлювати дані. До речі, Autopsy на додаток до паролів, зможе показати історію, кукіз веб-браузерів, відвідані сайти, інформацію про час користування комп'ютера (формується за багатьма факторами) і ще багато про що.

Браузери, поштові клієнти та інші програми часто пропонують зберігати паролі. Це дуже зручно: зберіг і забув, причому іноді у прямому значенні слова. Але що якщо тобі необхідно змінити браузер, перевстановити систему або просто зайти з іншого комп'ютера? Виявляється, браузери зберігають паролі дуже ненадійно. Програм для відновлення - маса, і звичайно, на чужій машині вони спрацюють не гірше, ніж на твоїй.

Браузери

У браузері часто зберігаються десятки, або навіть сотні паролів. Зрозуміло, якщо ти не використовуєш один пароль на всі випадки життя (а це не найкраща ідея), запам'ятати паролі від усіх сайтів та форумів буває проблематично.

Якщо ти забув важливий пароль і не хочеш ламати собі голову, завантажуй і став програму WebBrowserPassView. Ти будеш здивований: вона з легкістю витягне паролі з Internet Explorer, Edge, Chrome, Opera, Safari, Firefox та Yandex Browser, причому підтримуються найновіші версії. Особисто я тестував цю програму з IE, Firefox, Chrome і Opera - у жодному разі не виникло осічок.

Перед запуском WebBrowserPassView бажано відключити антивірус, оскільки деякі скаржаться, що це малеча. Результат відновлення показано на скріншоті. Не обессудь, але стовпчик Password і частина User Name я замазав.

Виділи паролі, які хочеш запам'ятати, виконай команду File – Save Selected Items. Виділені паролі будуть збережені у звичайний текстовий файлтакого формату:

================================================== URL: сайт Web Browser: Firefox 32+ User Name: користувач Password: пароль Password Strength: Very Strong ==================================================

І звичайно, програма підходить для вилучення паролів на чужій машині. Якщо у тебе є локальний доступабо віддалений - через RDP або TeamViewer, то отримати паролі буде нескладно.

Пошти

Продовження доступне лише передплатникам

Варіант 1. Оформи підписку на Хакер, щоб читати всі матеріали на сайті

Підписка дозволить тобі протягом зазначеного терміну читати ВСІ платні матеріали сайту. Ми приймаємо оплату банківськими картками, електронними грошима та переказами з рахунків мобільних операторів

Часто внаслідок збою в роботі системи комп'ютера або через неуважність ми втрачаємо інформацію про важливі мережеві облікові записи або паролі входу в систему в цілому. Втрата пароля від облікового запису в мережі або програми іноді серйозно затьмарює життя користувача. Однак не варто засмучуватися, адже пароль ще можна відновити. Для цього лише необхідно підібрати відповідний програмний продукт.

Як це працює

Відновлення паролів - це невід'ємна і досить важлива частина комп'ютерних технологій, яка здебільшого потребує нестандартного підходу та неординарного мислення. Мета цієї статті полягає в інформуванні користувачів про якісні програми з відновлення забутих та втрачених паролів.

Всі подібні програми можна умовно поділити на кілька категорій:

  • програми для скидання, аналізу та відновлення паролів Windows;
  • відновлення мережних паролів Windows - паролі для бездротових та локальних мереж, кешовані паролі домену і т.д.;
  • утиліти для розшифровки особистої інформації, що зберігається у популярних ресурсах Інтернету: Mozilla, Internet Explorer, Firefox, Opera тощо.
  • відновлення доступу до документів OpenOffice, LibreOffice Microsoft Office;
  • відновлення втрачених паролів для поштових клієнтів – Outlook, Microsoft Office, Thunderbird, Eudora, IncrediMail, TheBat!, Windows Mail;
  • інші утиліти.

Якщо ви втратили свій пароль, але він збережений у програмі, де використовувався, то з великим ступенем ймовірності його можна відновити. Такі програми зазвичай мають вузьку спеціалізацію. Розглянемо кілька подібних програм з відновлення паролів до "ВК", "ОК", ICQ, браузерів, роутерів, а також утиліти, що відкривають приховані за зірочками паролі.

Mail PassView

Невелика програма для відновлення паролів пошти, що відображає паролі та іншу інформацію про e-mail-акаунти, збережені в наступних поштових клієнтах:

  • Microsoft Outlook 2000 (POP3 та SMTP акаунти);
  • Outlook Express;
  • Microsoft Outlook 2002/2003/2007/2010;
  • Windows Live Mail;
  • Windows Mail;
  • Eudora;
  • IncrediMail;
  • Group Mail Free;
  • для сервісів Netscape 6.x/7, Mozilla Thunderbird, Yahoo! Mail – якщо пароль не був зашифрований майстер-паролем;
  • Google Desktop, Google Notifier, Google Talk;
  • Hotmail/MSN mail - якщо пароль був збережений у програмах Live Messenger/MSN/Windows.

Для кожного зі знайдених облікових записів з'явиться наступна інформація:

  • ім'я облікового запису;
  • програма, де він збережений;
  • сервер;
  • тип сервера;
  • Ім'я користувача;
  • пароль.

Зверніть увагу, деякі антивіруси іноді детектують програму, наприклад, «Троян». Це хибне спрацьовування пов'язані з характерним призначенням цієї програми.

Додаток не вимагає установки, тільки потрібно розпакувати архів. Для русифікації інтерфейсу до розпакованої папки з програмою потрібно перенести завантажений для русифікації файл.

Програма PasswordSpy

Ця утиліта допоможе вирішити задачу відновлення втрачених паролів для всіляких додатків (як мережевих, так і стаціонарних). З її допомогою можна відновити пароль від "ВК", Windows, ICQ, "Однокласників", інших програм та облікових записів. Поштові програми, програми швидких повідомлень, браузери зберігають інформацію про паролі, що використовуються, і PasswordSpy зможе їх відновити.

Правда, використовувати дані програми дозволено лише для відновлення своїх власних забутих паролів.


Особливості та функції:

  • утиліта дешифрує коди менеджерів завантаження: Download Accelerator, Download Master, FlashGet;
  • відновлює паролі ICQ: Miranda, QIP 2005, Windows Messenger;
  • відновлює доступ до високошвидкісного підключення;
  • дозволяє відображати приховані шифри ваших поштових клієнтів: The Bat!, Opera Email Client, Mail.Ru Agent.
  • видає інформацію про встановлені "операційки", що протікають в них процесах, можна переглянути паролі, що використовуються FTP-клієнтами, і так далі.

WebBrowserPassView

Багато хто з зручністю любить використовувати свій персональний комп'ютер, намагаються спростити деякі операції. Наприклад, зберігати паролі у браузері. Це дійсно дуже зручно, особливо якщо вам необхідно на будь-які сайти заходити багато разів. Але виникає ситуація, коли через певний час ви втратили або забули пароль. Не проблема – все може вирішити програма відновлення пароля WebBrowserPassView.

Цей чудовий інструмент допоможе вам "витягти" з браузера збережені на сайтах паролі. Зазвичай такі програми створюються для певного браузера. А цей додаток працює відмінно з п'ятьма найпопулярнішими і найчастіше використовуваними браузерами: Opera, Internet Explorer, FireFox і Chrome, Safari. Відновлений пароль можна зберегти у документах форматів html, xml, txt та csv. Це на вашу думку. Програма не потребує встановлення. Після завантаження запускаєте її і відновлюєте пароль. Програма займає мінімум місця та дуже ефективно. До того ж, поширюється абсолютно безкоштовно.


Функціональні особливості:

  • не потребує встановлення;
  • працює із п'ятьма браузерами;
  • відновлює збережені паролі;
  • зберігає їх у документах;
  • проста у використанні.

Програма відновлення паролів RouterPassView

Ця утиліта призначена для відновлення доступу до конфігураційних файлів роутера. Сучасні моделі роутерів надають можливість збереження конфігурації у файл, а потім за потреби можна відновити її. Ці файли зазвичай містять цінну інформацію, таку як паролі та логіни від провайдерів, ключі мереж Wi-Fiта дані авторизації роутера. Якщо ви втратили або забули один із цих ключів/паролей, то за допомогою цієї програми відновлення ID пароля можна їх "згадати".

З огляду на величезну кількість виробників роутерів неможливо забезпечити підтримку їх усіх. Зараз ця програма підтримує роботу з досить обмеженою кількістю моделей, але перелік постійно розширюється з виходом наступних версій. Якщо ви не змогли знайти у списку свій роутер, можна спробувати відновити його паролі та файли.


MyPassSaver

Невеликий і вкрай простий додаток, призначений для збереження облікових даних користувачів - облікових записів та паролів до них. Програмою підтримується збереження до 12 різних облікових записів і захист всіх ваших даних одним майстер-паролем.

Утиліта має досить простий та лаконічний інтерфейс. Хоча її функціональність залишає бажати кращого, як і захист, вона може стати у нагоді багатьом користувачам як невеликий і зручного застосуваннязберігання облікових даних. Програма повністю русифікована, її розробник регулярно випускає оновлення цього софту та додає нові функції. Так, після останнього оновленняз'явилася можливість створення або відновлення пароля облікового запису та резервних копій баз даних паролів.


особливості:

  • захист даних одним майстер-паролем;
  • зручний інтерфейс користувача;
  • покращений захист баз з паролями;
  • підтримка близько 12 облікових записів користувача;
  • можливість відновлення резервних копій бази даних.

Для браузерів

OperaPassView – невеликий софт для відновлення паролів, збережених у браузері Opera. Ця програмарозшифровує вміст файлів wand.dat та виводить на екран як зручний список. Таким чином, можна переглянути всі паролі та логіни для різних сайтів. У програмі є можливість експорту записів. Для цього виділяють одну або кілька їх, зберігають у форматах html/csv/text/xml. Для запуску роботи програми необхідний лише вказаний файл wand.dat. При цьому працюватиме програма, навіть якщо браузер в даний моментне встановлено у системі.

OperaPassView – це портативна програма. Для його роботи не потрібні додаткові ресурси. Все, що вам знадобиться – розпакувати архівний файл і запустити OperaPassView.exe. Програмою після запуску автоматично визначиться розташування файлу wand.dat та відобразяться усі паролі. Хоча можна вручну вибрати будь-який файл wand.dat через спеціальну опцію в програмі або перетягнувши файл у головне вікно OperaPassView з Windows Explorer. Коли паролі відобразяться, можна вибрати один або кілька записів та скопіювати їх у буфер обміну. А ще можна скористатися опцією «Зберегти» та експортувати запис.

Для русифікації OperaPassView завантажте файл русифікації та перемістіть його до папки програми.

Для відновлення пароля телефону

Багатофункціональне рішення DePass Micro для Windows щодо відновлення та розшифровки паролів. Програма автоматично знайде та швидко розшифрує паролі більш ніж ста популярних браузерів, включаючи Chromium, Google Chrome, Comodo Dragon, Internet Explorer, Opera, "Яндекс.Браузер", Mozilla FireFox та інші. При розшифровці не потрібне втручання користувача. Є можливість запустити програму через командний рядок, у прихованому режимі автоматично зберігати ваші логіни та паролі у текстовий файл.


Програма має параметри пошуку, що надбудовуються. Завдяки цьому можна налаштувати під себе програму.

особливості:

  • зручні категорії;
  • підтримка всіх найпопулярніших браузерів;
  • збереження та експорт даних у файл;
  • настроювані шляхи пошуку.

Що із "зірками"?

Програма BulletsPassView дозволяє переглядати паролі, які приховані за "зірочками". Ця функція може стати в нагоді в тих випадках, коли пароль збережено, але ви його не пам'ятаєте. Програма працює у стандартних текстових полях Windows та Internet Explorer. Але воно не відкриває паролі у цих полях. Натомість пароль відображається у головному вікні самої програми, а в текстовому полі, як і раніше, відображаються зірочки. Програма підтримується Unicode, що гарантовано забезпечує коректне відображення всіх символів.

Програму не треба встановлювати. Для її запуску необхідно розпакувати архів та запустити файл .exe. При першому запуску програми виконається початкове сканування, визначаться текстові поля з паролями, які активні. Якщо такі будуть знайдені, вони відобразяться в основному вікні програми. Для виконання нового пошуку достатньо оновити меню, натиснувши відповідну кнопку.

Утиліта служить для згадки забутих паролів, збережених у браузерах Internet Explorer, Mozilla Firefox, Google Chrome, Safari та Opera.

Системні вимоги: Windows 2000 та вище.

Особливості: відкриває паролі користувача, тобто. в який облікового записубуде запущена, ті паролі та покаже. Якщо потрібно переглянути паролі іншого користувача, то в налаштуваннях можна вказати шлях до папки із профілем потрібного користувача. Це стосується багатьох утиліт від NirSoft, які будуть ще розглянуті нижче.

:: Як дізнатися паролі в браузері Google Chrome без спеціальних програм

У браузері Хром дізнатися паролі можна і без використання якихось спеціальних засобів. Достатньо ввести в рядку браузера:

chrome://settings/passwords

:: Як дізнатися паролі в браузері Firefox без спец програм

У верхній частині вікна Firefox натисніть кнопку Firefoxта виберіть пункт Налаштування. Зайдіть на панель Захист. Натисніть Збережені паролі...і відкриється вікно зі збереженими паролями.

:: ProgramDecrypt

Програма відновлення забутих паролів для програм: Qip 2005, Qip Infium, Qip 2010, MSN, Miranda, Mail Agent, Internet Explorer, Google Chrome, Opera, Mozilla FireFox, FileZilla, FAR manager, FlashFXP, Total Commander, Pidgin, Trillian, Google Talk, ICQ, Bat!, Windows Live Messenger.

Інтерфейс російською та англійською мовами.

Автоматичний та "ручний" режим розшифровки. Ручний режимдозволить витягнути паролі з убитої системи або неактивної, наприклад, при завантаженні з LiveCD, або з програми, яка не встановлена ​​(портабельна) або з облікової запису Windows, яка зараз не активна.

:: Відновлення паролів з хеш

Якщо при відновленні замість пароля ви бачите щось на зразок md5=202CB962AC59075B964B07152D234B70, то це означає, що пароль зберігатися у вигляді хеша і щоб витягнути пароль з цього хеша потрібно скопіювати його в буфер (202CB962AC59075B964B07152D234B70) і спробувати його розшифрувати на сайті.

Сайти для розшифровки хешів:

Російський інтерфейс можна завантажити на сторінці завантаження.

:: PasswdFinder

Невелика утиліта, яка допомагає знаходити/відновлювати втрачені паролі. Після запуску програми вікно програми покаже всі паролі, збережені веб-браузерами, поштовими клієнтами, пейджерами, клієнтами FTPта іншими програмами.

Браузери: Apple Safari, Flock, Google Chrome 1.x – 6.x, Internet Explorer 4.x – 9.x, Opera 6.x – 11.x, Mozilla Browser, Mozilla Firefox, Mozilla SeaMonkey.
Програми обміну швидкими повідомленнями: RQ 0.9, AIM Pro, AOL Instant Messenger (old versions), Digsby, Excite Private Messenger 1.x, Faim 0.1, GAIM 1.x, Gizmo Project, Google Talk, ICQ 99b-2003b Lite 5, IM2 (Messenger 2) 1.5.x, JAJC (Just Another Jabber Client), Miranda IM 0.2.x-0.9.x, MSN Messenger 1.x-7.x, MySpaceIM 1.0, Odigo 4, Paltalk, Pandion 2.5 , Pidgin, PSI, QIP 2005, QIP.Online, SIM 0.9, Trillian 0.x, 2, 3, Trillian Astra, Windows Live Messenger, Windows Messenger, Yahoo! Messenger 3.x-6.x
Поштові клієнти: Becky 2.x, Eudora/Eudora Light, Forte Agent 3.x, Gmail Notifier, Group Mail Free, IncrediMail, iScribe/nScribe 1.x, Mail Commander 8.x, Mail.Ru Agent 4.x - 5 .x, Microsoft Outlook 2000, 2002, 2003, 2007, 2010, Microsoft Outlook Express 6.0, Mozilla Thunderbird 1.x - 3.x, Opera Email Client, PocoMail 3.x - 4.x, POP Peeper 3.x, Bat! 1.x - 4.x, Випуск Auvis 2.x, Windows Live Mail, Windows Mail
ФТП клієнти: 32bit FTP, BitKinex 3.0.8, BulletProof FTP Client 1.x, 2.x, 2009, Classic FTP PC, CoffeeCup FTP 3.x, Core FTP 2.x, CuteFTP Home/Pro, DirectFTP, Directory Opus, ExpanDrive 1.8, FAR Manager 1.6x, 1.7x, 2.x, FFFTP 1.x, FileZilla 2.x, FlashFXP 1.x-3.x, Fling, FreeFTP, Frigate3 FTP 3.x, FTP Commander Pro/Deluxe, FTP Control 4, FTP Navigator, FTP Uploader, FTPExplorer 7.x, FTPRush 1.x, LeapFTP, NetDrive, SecureFX, SmartFTP 1.x-4.x, SoftX FTP Client, TurboFTP 5.x-6.x, UltraFXP 1 .x, Web Site Publisher 2.1.0, WebDrive, Windows/Total Commander 4.x - 7.x, WinSCP, WS_FTP 5.x - 10.x, 12 Home/Pro, 2007
Інші програми: Absolute Poker, Advanced Dialer 2.x, ASP.NET Account, Cake Poker 2.0, CamFrog 3.x, Cisco VPN Client 5, ClubTimer 2.x, Dialer Queen 1.x, Download Master 4.x - 5. x, EType Dialer 1.x, FlashGet (JetCar) 1.x, FlexibleSoft Dialer 2.x-4.x, FreeCall 3.x, Full Tilt Poker, GetRight 5, Internet Download Accelerator 5, MuxaSoft Dialer 3.x - 4 .x, PartyPoker, PC Remote Control, PokerStars, Punto Switcher 2.x, Remote Desktop Connection, Screen Saver Win9x, The Bee 1.x, Titan Poker, UPSMon 2.8, VDialer 3, Windows 9x Cached Network passwords, Windows Cached Cre .NET Passport, Domain and Network passwords), Windows Remote Access Service (RAS), VPN and Dial-up passwords, WinVNC 3.x

Російська мова є
Завантажити інсталяцію: http://www.spy-soft.net/passwdfinder/
Завантажити портабельну версію: на форумі
Сайт програми: http://www.magicaljellybean.com/passwdfinder/

:: BulletsPassView

утиліта для відновлення паролів захованих за зірочками, у тому числі браузері Internet Explorer.

:: Відновлення паролів з хеш MD5 - програма BarsWF

:: Відновлення/скидання паролів на вхід Windows

Пароль для доступу до комп'ютера легше скинути, ніж відновити. Але, якщо на комп'ютері містяться зашифровані файли за допомогою EFS, то при скиданні пароля будуть втрачені зашифровані дані - у цьому випадку слід спробувати відновити пароль.

1) Якщо на комп'ютері є доступний обліковий запис з правами адміністратора, то все просто: зайдіть у нього і в Панелі керування скиньте паролі у потрібних облікових записів Windows. Якщо такого облікового запису немає, то зайдіть у Безпечний режим Windows (для його виклику натисніть багато разів клавішу F8або F5 при включенні комп'ютера), можливоз'явиться ще один обліковий запис Адміністратор", яка не захищена паролем.

Для решти варіантів вирішення завдання потрібен LiveCD.

2) У Windows 7 можна зайти в папку c:\windows\system32та перейменувати файл sethc.exeв sethc.bak, потім cmd.exeскопіювати під ім'ям sethc.exe. Завантажтеся на проблемному комп'ютері та перед авторизацією натисніть клавішу Shiftп'ять разів - завантажиться командний рядок, введіть у ньому:

net user user2 123 /add
net localgroup Адміністратори user2 /add
net localgroup Користувачі user2 /delete

(наприкінці кожного рядка натискайте Enter)

Після цих команд з'явиться новий обліковий запис user2з паролем 123 - зайдіть під цим обліковим записом та скиньте пароль у потрібному обліковому записі.

Щоб здійснювати операції з файлами в папці c:\windows\system32, потрібно завантажитися з будь-якого LiveCD, наприклад AntiSMS, який розглянутий на цьому сайті. Якщо немає LiveCD, але є інший комп'ютер, можна підключити жорсткий дискпроблемного комп'ютера цих операцій.

Якщо є настановний диск Windows, то можна використовувати його: завантажиться з нього, вибрати Відновлення системи, потім натиснути Даліта вибрати Командна строка.

У командному рядку введіть:

copy /y c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe

3) Утиліта Password Reset від simplix- Невелика проста утиліта для скидання паролів облікових записів Windows.

Працює лише з LiveCD. При скиданні пароля створює резервну копію файлу SAM, що дає можливість повернути віддалений пароль, причому SAM_bak1 створюється лише один раз, а SAM_bak2 - при кожному запуску утиліти, таким чином буде і перша, і найсвіжіші резервні копіїякщо паролі скидаються або встановлюються користувачами у довільному порядку.

4) Утиліта Universal Virus Sniffer- відома безкоштовна програмавидалення комп'ютерних вірусів. У ній є ряд додаткових функцій, одна з них – це скидання паролів облікових записів Windows. Потрібно завантажитись на проблемному комп'ютері з LiveCD, запустити цю утиліту, вказати їй папку Windows, а потім виберіть " Реєстр" -> "Облікові записи (скинути пароль/активувати)...".

З'явиться вікно Облікові записи", в якому будуть відображені всі доступні облікові записи досліджуваної Windows. Виберіть потрібний обліковий запис та натисніть " Скинути пароль".

5) Live CD " Reset Windows Password- готовий диск для роботи з паролями облікових записів Windows. Цей інструментпотрібно змонтувати на CD, потім завантажитися з нього і вибрати потрібні операції. Дозволяє не тільки скидати паролі, але й дає можливість підібрати потрібний пароль.

6) Хакерський інструмент Live CD Kon-Boot- Цей продукт є маленьким LiveCD, який скидає всі паролі всіх облікових записів на досліджуваному комп'ютері. Причому після перезавантаження комп'ютера, всі паролі повернуться на місце!

Працює через командний рядок. Наприклад, щоб зберегти дамп паролів Windows: QuarksPwDump.exe -dhl -o out.txt(Буде збережений у файл out.txt).

9) Mimikatz- Перехоплення паролів відкритих сесійу Windows. Це хакерський інструмент, який дозволяє зловмиснику дізнатися пароль облікового запису Windows, коли жертва ненадовго відлучилася.

Лиходій вводить наступні команди в Командному рядку:
mimikatz # privilege::debug
mimikatz # inject::process lsass.exe sekurlsa.dll
mimikatz # @getLogonPasswords

Утиліта "палиться" багатьма антивірусами. Тому зловмиснику доведеться спочатку відключити антивірус... А у вас встановлений пароль на налаштування антивірусу? Отож. У мене, ось, налаштування антивірусу захищено паролем.

При використанні даного матеріалу, прохання вказувати посилання на http://сайт/