系統破密_離線破密_筆記

要破密首先要抓到密文

-->要先知道明文-->所以使用LCP這個工具產生密文

載點: http://www.lcpsoft.com/english/index.htm



https:www.tobtu.com




======================================================================

暴力破密

-->一定有字元集

字元集愈多 --> 排列組合就愈多

根據字元集和字元長度去嘗試所有排列組合

暴力破密的速度



26      + 10
(英文A)    (數字0~9)

 --> 36的 7 次方   這麼多種組合


每秒可以try 三百萬個 key(字)

一般電腦破密 大約  七個小時左右


======================================================================

字典破密(Dictionary attack)




一定要有一個 字典檔

是一個文字檔

可在不同破密工具使用(字典檔可以收集,可以共用)

字典檔愈大破密機率愈高

基本上我們是看他的字數


在LCP當中的
可以調整
double word 增加排列組合
最常見的離線型破密  就是用  暴力跟字典



系統的密碼檔在

C:\Windows\System32\config\SAM


SAM檔---->存密碼


獲取這台電腦的密碼

這個檔案編碼過非文字檔

電腦系統打開(開機)後 , 系統會鎖住這個SAM檔案

用另外一片光碟開機 ---->  Kaili

用工具讀這個資料


不可以用本機去處理



























留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題