h1

Proactive Password Auditor

Octubre 5, 2008

Uno de los sueños de toda persona, es burlar la seguridad en cualquier campo, especialmente, la informática.

Este programa enrealidad esta hecho para “Administradores de Sistemas”, esas personas en las que queda a cargo la seguridad de una empresa. Pero como todos sabemos, aquellos Administradores, son una especie de hackers de sombrero blanco, así que los hackers de sombrerito negro se pueden aprovechar también de esta herramienta.

Les hablaré un poco de como usarlo…

Si tienes derechos de administrador pudes dumpear las contraseñas con un solo click, si no tienes derechos, puedes bajarte los archivos SAM y SYSTEM, eso si OFFLINE, osea, sin entrar a Windows:

  • Tienes que usar algún sistema que sea booteable, como Linux o MS-DOS.
  • Después de entrar, entra en C:\WINDOWS\system32\config o %systemroot%system32config
  • Copia los archivos SAM y SYSTEM (no tienen extensión) a una memoria USB, Disco Duro Extraíble, Memoria Flash o floppy. Dudo que se pueda copiar al mismo disco duro, si lo intentas, prueba cambiandole el nombre a “zam y zyztem” o algo por el estilo.
  • Ve a la computadora donde hayas instalado PPA y dale en “Registry Files” y click en el boton Dump, ahi tienes que seleccionar los 2 archivos.
  • PPA siempre hace un Bruteforce bruto sencillo, si tienes suerte, la contraseña se encontrará aqui. Solo si tienes MUCHA suerte (Y si es posible tenerla, me ha pasado).
  • Si tu suerte no te sonrió, dale en la pesaña Bruteforce attack, selecciona “All printeable”* y dale en menu Recovery y selecciona “Start Recovery”.
  • Espera hasta que obtengas resultados.

*Nota: Puedes configurar el ataque, usando Letras, Numeros y Símbolos, recuerda que si seleccionas todos, tienes un nivel más alto de éxito, pero va a ser mas lento, si seleccionas solo caracteres alfanúmericos, el ataque es más rapido, pero el nivel de éxito baja rotundamente, aparte, si no arroja resultados tienes que volver a empezar pero usando todos los símbolos.

El programa es shareware, pero aqui te incluyo con todo y crack, si tienes dudas enviame un comentario, y te envio la respuesta via mail.

Suerte y Saludos.

Download Proactive Password Auditor 1.7

Un comentario

  1. Hola mira soy nuevo, disculpa si te moleste, pero he visto que estas puesto en eso de la informatica.Mira tengo un problema si lo puedo llamar asi.Te comento:
    Hace poco me despidieron de la empresa donde trabajaba (una putada), el problema es (se que no es legal) que he dejado un montón de trabajos míos en el servidor de la empresa, puedo acceder a uno de los servidores (por escritorio remoto utilizando un programita lamado VPN Client), que se ve que han cambiado todas las contraseñas menos esa pero para poder acceder a donde yo quiero, necesito sacar la nueva contraseña de my despacho. Tengo acceso a los archivos “SAM y SAV” perro, no los puedo leer. No puedo acceder a internet porque lo han bloqueado, y si intento desbloquear me piarían (creo).Así que de utilizar algún programita o algo de fuera lo veo un poco difil.Tu que dices. Te agradecería si me podías echar una mano. De todas formas te dejo mi correo:sakymare@hotmail.com.
    Gracias anticipadamente



Dejar un comentario