venerdì 26 agosto 2011

Ophcrack e le rainbow tables

Quello che vi sto per presentare è uno dei più quotati sistemi per scoprire password di account di Windows, consiste nelle rainbow tables, ovvero tabelle precalcolate, questo metodo si può considerare più efficace di quello brute-force.

Sapendo già cosa sono le rainbow tables non ci resta che ottenerne qualcuna, dal sito di ophcrack, nella sezione Tables si possono scaricare gratuitamente soltanto queste rainbow tables: (le versioni per Win Vista vanno bene anche per Windows 7)
Molti considerano le rainbow tables per le dimensioni, ma bisogna invece guardare i diversi Charset, indicati in questa pagina di Ophcrack, le prime 2 rainbow tables contengono caratteri alfanumerici comprensivi anche delle lettere maiuscole (0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ) e queste 2 r.t. possono essere utilizzate solo su sistemi XP.
Per quanto riguarda Vista free, questa rainbow tables, contiene parola basate su un dizionario, ed ha una percentuale di successo del 99%

Per ottenere maggiori rainbow tables si può consultare l'universo torrent, ad esempio da QUI possiamo scaricare un pacchetto contenente 5 rainbow tables:
  • Vista free (461MB)
  • Vista special (8.0GB)
  • XP free fast (703MB)
  • XP free small (380MB)
  • XP special (7.5GB)

logo Ora che disponiamo di una buona quantità di rainbow tables bisogna chiarire che ci sono 2 modi per usare Ophcrack: liveCD e software

  • LiveCD: bisogna scaricarlo da QUI, poi bisogna masterizzarlo e mettere il CD nel computer prima del caricamento del BIOS, bisogna poi settare quest'ultimo in modo che avvii per primo il boot da CD, una volta che il sistema operativo Ophcrack si avvierà da solo non dovremmo fare niente, lavorerà in automatico;
  • Software: dopo avere scaricato dallo stesso link del CD Ophcrack dovremo installare il programma ed eseguirlo.

Nessun commento:

Posta un commento