myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software > Windows10
Seite neu laden

Windows 10 Passwort auslesen - nicht löschen!

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 06.12.22, 10:39   #1
tdklaus
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 17
Bedankt: 8
tdklaus ist noch neu hier! | 0 Respekt Punkte
Standard Windows 10 Passwort auslesen - nicht löschen!

Hallo,
ich mache mal ein eigenes Thema dafür auf, weil es mir nicht um einen Passwort-Reset oder einen Umweg zum Login geht.

Hintergrund: wir kennen das Windows-Passwort meines verstorbenen Onkels nicht. An alle Daten auf seiner Platte komme ich problemlos dran, per WinPE-Boot oder die Platte per USB an einen anderen Rechner. Da ist nichts verschlüsselt.
Wir wissen, daß er dasselbe Passwort für seine Mail- und andere Online-Accounts benutzt hat. Um an die zu kommen und geordnet abzuwickeln brauchen wir sein Passwort im Klartext.

Ich dachte da an so was wie SAM-Datei kopieren und auf einem anderen Rechner mit hashcat & Co. zu cracken. Aber alle Tutorials die ich finden konnte erklärten nur, wie man aus einem laufenden(!) Windows heraus die pw-Hashes auslesen kann um damit dann JTR oder hashcat zu füttern.

Hat jemand einen Tipp, wie ich offline, nur mit der SAM-Datei, arbeiten könnte? Danke schonmal!
tdklaus ist offline   Mit Zitat antworten
Ungelesen 06.12.22, 12:07   #2
alicepuper
Erfahrenes Mitglied
 
Registriert seit: Aug 2014
Ort: Im Land der Linksfahrer
Beiträge: 777
Bedankt: 331
alicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punktealicepuper leckt gerne myGully Deckel in der Kanalisation! | 30064926 Respekt Punkte
Standard

Vielleicht hilft dir das: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
alicepuper ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei alicepuper bedankt:
Draalz (07.12.22), tdklaus (08.12.22)
Ungelesen 06.12.22, 12:25   #3
tdklaus
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 17
Bedankt: 8
tdklaus ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von alicepuper Beitrag anzeigen
Vielleicht hilft dir das: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Dazu muß ja das fragliche Windows laufen, müßte ich also erstmal das Win-Passwort resetten. Falls er dann ein Masterpasswort für seine im Browser gespeicherten Zugänge gesetzt hatte, ist Feierabend...
Wäre evt. ein Notbehelf, mit vorherigem Plattenimage, damit man ggf. "auf Los" zurück könnte.

Geändert von tdklaus (06.12.22 um 12:36 Uhr)
tdklaus ist offline   Mit Zitat antworten
Ungelesen 07.12.22, 15:50   #4
DanieltheOne2022
Banned
 
Registriert seit: Mar 2022
Beiträge: 124
Bedankt: 124
DanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt PunkteDanieltheOne2022 leckt gerne myGully Deckel in der Kanalisation! | 22072865 Respekt Punkte
Standard

Kannst du nicht, wenn du mit einem Live Windows bootest denn im Live Betrieb auf die Platten zu greifen und den Browser öffnen? Und denn versuchen die gespeicherten auszulesen? Denn wirste sehen ob ein MasterPW gesetzt ist.

Prinzipiell solltest du auch einfach Windows neu rüber installieren können und denn so auf den Browser und sowas zugreifen können, dabei sollte er eigentlich keine benutzerdaten löschen.

Und wenn alles nichts hilft, bootest du mit der Problembehandlung in den CMD Modus und ziehst die komplette Platte per xcopy auf ne externe, da solltest du denn auch den Browser öffnen können.
DanieltheOne2022 ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei DanieltheOne2022 bedankt:
Draalz (07.12.22), tdklaus (08.12.22)
Ungelesen 08.12.22, 09:24   #5
tdklaus
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 17
Bedankt: 8
tdklaus ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von DanieltheOne2022 Beitrag anzeigen
Kannst du nicht, wenn du mit einem Live Windows bootest denn im Live Betrieb auf die Platten zu greifen und den Browser öffnen?
Ist etwas umständlicher als nötig, und nein, man kann den installierten Browser nicht von einem offline-Windows aus starten. Was man kann ist das Browser-Profil rauskopieren und auf einem anderen PC öffnen.
Gemacht, Master-PW ist gesetzt...

Aber ich hab's mir jetzt aus (gefühlt) 20 Anleitungen, jede mit einem anderen Tippfehler, zusammengereimt, hat so funktioniert:

copy from C:\Windows\System32\config of offline Windows
SAM
SYSTEM
in this example, to E:\ in online Windows on other PC

Extract hash(es) with mimikatz in CMD
> mimikatz
# log hash.txt
# lsadump::sam /system:E:\SYSTEM /sam:E:\SAM

take pure hash line (user:hash) from hash.txt (tag: NTLM) and feed to hashcat, e.g.

> hashcat -m 1000 -a 3 --username <user:hash> <pattern>


8-stelliges Passwort in ca. 6h geknackt.

Geändert von tdklaus (08.12.22 um 09:27 Uhr) Grund: Tippfuhler
tdklaus ist offline   Mit Zitat antworten
Die folgenden 3 Mitglieder haben sich bei tdklaus bedankt:
Draalz (08.12.22), Mysticas (22.12.22), Tom Lee (15.12.22)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:13 Uhr.


Sitemap

().