sesame consente di caricare gli hive del Registro di sistema di Windows e individuare le password degli account utente di Windows archiviate in tali hive. L'individuazione delle password può richiedere molto tempo, a seconda della lunghezza della password e dei tipi di caratteri utilizzati, l'individuazione provando ogni combinazione (forza bruta) può richiedere giorni. In modo univoco, il sesamo consente all'utente di iniettare una password di propria scelta direttamente nell'hive del Registro di sistema, evitando così lunghi tempi di individuazione in quanto è possibile accedere con una password di propria scelta. Gli hive del Registro di sistema vengono memorizzati nei file nella cartella windowssystem32config. I file che ci interessano sono i file SAM e SYSTEM. Windows ti impedisce di leggere questi file mentre è in esecuzione, il che complica le cose, fortunatamente ci sono alcuni modi per aggirare questo problema: * (Prova esempi) per aiutare la valutazione abbiamo incluso un file SAM e SYSTEM di esempio con questo programma. Fare clic su 'Importa da hive del Registro di sistema' e cercare nella cartella degli esempi. * (Risultati garantiti) rimuovere il disco rigido dal computer di destinazione e montarlo in un PC diverso. Utilizzare quel PC per leggere i file di cui sopra e caricarli in sesamo. Modificarli utilizzando sesamo, 'Applica modifiche', e rimettere i file sul disco rigido originale. Convenientemente, alcuni produttori forniscono convertitori USB a IDE in grado di semplificare questa attività. * (Richiede i diritti di amministratore locale) sesame può leggere gli hashes della password direttamente dal Registro di sistema. È quindi possibile utilizzare il sesamo per forzare le password o iniettare le proprie password. Quindi è sufficiente "Applica modifiche" per salvare direttamente nel Registro di sistema. Stiamo lavorando a sesame_seed. Un CD di avvio basato su Linux da cui è possibile avviare il computer di destinazione. È quindi possibile utilizzare il sesamo per controllare in remoto la destinazione tramite un collegamento USB 2.0 ad alta velocità, incluso il recupero dei file e l'iniezione/individuazione della password. Si prega di prendere tempo per valutare il software. Puoi contattarci all'[email protected] se hai domande.
cronologia delle versioni
- Versione 1.9 pubblicato il 2006-03-20
Dettagli del programma
- Categoria: Sicurezza & Privacy > Gestori di password
- Editore: Forced Entry Software
- Licenza: Prova gratuita
- Prezzo: $99.00
- Versione: 1.9
- Piattaforma: windows