Windows 7, Administrator Passwort herausfinden

10 Antworten

Administrator Passwort ist nicht zu knacken, das ist ja auch der Sinn der Sache. Das PW wird in einem Hash abgelegt.

Richtet ein Nutzer einen neuen Account bei einer mit Passwort geschützten Internetseite an, berechnet der Computer mit Hilfe eines Algorithmus einen Hash dieses Passwortes und speichert ihn zusammen mit dem Benutzernamen. Der Algorithmus sollte dabei so gestaltet sein, dass es keine effiziente Möglichkeit gibt, aus dem Hash auf das gespeicherte Passwort oder eine Kollision rückzuschließen (also eine Zeichenkette zu finden, die denselben Hashwert liefert wie das eigentliche Passwort). Gibt der Benutzer später sein Passwort ein, um sich einzuloggen, wird der Hash des eingegebenen Passwortes berechnet und mit dem gespeicherten Hash verglichen. Stimmen die Hashes nicht überein, ist das Passwort mit Sicherheit falsch gewesen. Stimmen sie überein, war es mit sehr hoher Wahrscheinlichkeit richtig. Weder ein Hacker, der sich Zugang zu dem Rechner verschafft hat, auf dem die Hashes liegen, noch der Betreiber der Seite, der vollen Zugang zu allen Daten hat, kann diese Information für sich nutzen; denn um sich in den Account eines Benutzers einzuloggen, müsste er eine Zeichenkette ermitteln, die den gleichen Hash erzeugt wie das von dem Benutzer gewählte Passwort. Dies gelingt im Idealfall nur durch Ausprobieren. Besteht das Passwort etwa aus 10 Zeichen (alphanumerisch, case sensitive), dann gibt es bereits 840 Billiarden Möglichkeiten (1 Billiarde = 1015). Ein Computer, der zu 10.000 Passwörtern pro Sekunde den Hash berechnen kann, würde fast 3 Millionen Jahre brauchen, um alle möglichen Kombinationen durchzutesten (bei verbreiteten Hash-Funktionen sind inzwischen jedoch oft Millionen von Passwörtern pro Sekunde möglich). Anders verhält es sich, wenn das Passwort ein bekanntes Wort, etwa aus dem Duden oder einem anderen Wörterbuch, ist. Im Duden stehen nur etwa 120.000 Wörter, die ein Computer problemlos durchtesten kann (selbst wenn Wortkombinationen verwendet werden). Siehe auch: http://de.wikipedia.org/wiki/Hashfunktion

ewals53  01.10.2011, 23:27

nicht schlecht, aber du vergisst eine sache, die sogennanten rainbow tablets. das sind riesige mehrere gigabyte große tabellen, die mit dem hash verglichen werden, es muss also nciht erst der hash berechnet werden. das läuft enorm schnell, der einzige nachteil ist die größe der tabellen,aber da die meisten menschen weing einfallsreich bei passwörtern sind, lassen sich diese manchmal sogar knacken. und zu den hackern: die würden nie probieren, das passwort herauszufinden, die löschen einfach das passwort, wie das mit der passenden softwarejeder 8 jährige kann.

0
DrDralle  04.10.2011, 19:20
@ewals53

Solange die rainbow tablets nicht öffentlich zugänglich sind, sehe ich keine Gefahr im Bereich der Amateuruser. Weiters ist das Auslesen des Hash's relativ schwierig. Ich habs einmal versucht und aufgegeben.

0

ist zwar schon lange her, aber wenns dich noch interessiert:

das kennwort kannst nicht einsehen, jedoch ändern (falls du admin bist):

cmd.exe -> net user eingeben, enter -> net user "dein Benutzername" neuespasswort, mit "" eingeben und enter drücken, pw geändert

Gismor  28.08.2012, 19:24

Ist zwar etwas alt aber trotzdem danke für die Antwort ^^ Man denkt man sei Admin aber man ist nur ein halber bei win7. Fürn Ars** ey, ich danke dir!

mfg, GismoR

0

Du kuckst einfach ganz heimlich mit nem schrägen blick auf die tastatur wenn sies eingibt, bei meiner mam hat das funktioniert weil sie so langsam tipps ;P

du kannst es ändern,umgehen oder löschen. anzeigen lassen kannst du es dir aber nicht, außer du installierst einen keylogger

Xenvin 
Fragesteller
 01.10.2011, 22:53

Klappt der Keylogger auch für's einloggen in den Windows Account?

0
creeqy  01.10.2011, 23:00
@Xenvin

die bessere frage ist ob du bereit bist ggeld auszugeben.

deine mutter wird aber ihre gründe haben.

0

ha doch ich hatte vor wenigen tagen dasselbe problem: Hier die Lösung:

Ophcrack (kostenlos) Einfach auf eine CD brennen und starten.

das liest dann alle Kennwörter aus :)

Hat bei mir funktioniert (hab auch Windows 7 Home Premium)

Gruß :)

ewals53  01.10.2011, 23:28

das funktioniert nur, wenn man keine ahnung von passwörtern hat, denn die windows 7 tabellen, die kostenlos sind probieren nur ein wörterbuch aus.

0
BlackSecret  02.10.2011, 14:17

Hm dann würde ich auch einen Keylogger ausprobieren :)

0