Windows Passwörter mit ophcrack auslesen

10.10.2009 | 5 Kommentare | Jeffrey

Wenn ich mein Win­dows Pass­wort mal wie­der ver­ges­sen habe kommt bei mir immer ophcrack zum Zug. Ophcrack liest Win­dows Pass­wör­ter mit Hilfe von Rain­bow Tables aus.

Dabei brennt man sich am Bes­ten eine CD mit ophcrack, von wel­cher man anschlie­ßend boo­ten kann. Der Vor­gang dau­ert in den meis­ten Fäl­len (je nach Anzahl der Pass­wör­ter) nicht län­ger wie 10 Minuten.

Wenn Pass­wör­ter jedoch mit Son­der­zei­chen ver­se­hen sind benö­tigt man kos­ten­pflich­tige Rain­bow Tables.

Ähnliche Artikel

WebBrowserPassView: Browserunabhängig Passwörter auslesen
Wie schnell können deine Passwörter gecrackt werden?
Browser Lesezeichen und Passwörter mit Xmarks synchronisieren
Farbige Windows Ordner gefällig ?

5 Kommentare

  1. Torsten (11/10/2009) Antworten

    *huargh* Rain­bow Tables lesen Pass­wör­ter nicht aus. Es sind «vor­er­stellte» Has­hes der PWs, mit wel­chen einen Art Dictionary-Attack durch­ge­führt wird. Dadurch, dass die Has­hes in den Tabel­len bereits erstellt sind, geht das natür­lich schnel­ler, als eine nor­male Dic­tio­nary– / Brute-Force-Attacke. Aber dies ist kein Angriff auf den Algo­rith­mus, son­dern auf das Pass­wort selbst.
    Wenn Du ein Pass­wort mei­ner Wahl (wel­ches ich für sen­si­ble Daten nutze) mit den Rainbow-Tables inner­halb von 24 Std. knackst, bekommst Du mein Net­book geschenkt. ;)

  2. Jeffrey (11/10/2009) Antworten

    Ok, da habe ich mich falsch aus­ge­drückt, du hast recht :)
    Wenn du mir «einige» Main­frames zur Ver­fü­gung stellst dann schaff ich das *lach* (per Brute-Force-Attacke)

  3. Tim (21/11/2011) Antworten

    Auch wenn die­ser Kom­men­tar mehr als zwei Jahre nach Ver­öf­fent­li­chung des Arti­kels kommt:
    http://www.pogostick.net/~pnh/ntpasswd/ Diese CD macht das ohne Atta­cke. Sie setzt ein­fach das Pass­wort zurück, was unter Win­dows nor­ma­ler­weise rela­tiv unge­schützt ist. Das alte Pass­wort wird aber nicht angezeigt,

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.