1.2 Crack pass Windows

De UnixWiki
Aller à : navigation, rechercher

Installer john, bkhive et sam2dump

Récupérer le fichier sam (/Windows/System32/config/SAM) et system (syskey/bootkey) contenant la syskey du windows.

Récupérer la syskey

 # bkhive system ./key.txt

Obtenir les hashs

 # samdump2 sam key.txt > hash.txt

Cracker les hashs

 # john -format:LM hash.txt