LMHASHVB |
||
|
= |
Comment décrypter le mot de passe d'ouverture de session réseau Windows NT?
méthodes :
Récupérer le fichier SAM, le décompresser avec expand, le mettre en forme avec samdump, le décrypter avec L0phtCrack
ou
récupérer la base SAM avec PWDUMP et utiliser John the Ripper ou SamInside
La base SAM obtenue ressemble à ceci :
identifiant : rid : lmhash : nthash : : :
FIFI:1453:D2B3869D207E0FDAAAD3B435B51404EE:367DF74026404589A761DDBF1C39C446:::
FIFI2:1688:04BE65F7CAEE827AC2713EC87060DF47:73A246A0A2D8BCCC2F8524C4F7EAAD57:::
Mais comment, à partir du mot de passe de FIFI _FORM8_ obtient-on le lmhash D2B3869D207E0FDAAAD3B435B51404EE ?
Les sources en C sont nombreuses; mais en Visual Basic ?
![]() |
LMHASHVB.xls est disponible gratuitement sur demande email ici. |
![]() |
c'est un fichier EXCEL avec sources VBA
contient plein de fonctions de conversion binaires, hexa, etc..., une fonction DES (DATA ENCRYPTION STANDARD)
c'est en VB et en français.
Son but n'est pas de rivaliser de vitesse avec John the Ripper mais de détailler la méthode de cryptage DES pour LMHASH.
Principes de cryptage :
| 1/ le mot de passe | 2/ le message |
|
|
|
vers le site http://www.vbfrance.com/code.aspx?ID=24059