L0phtcrack:Windows密码猜测和恢复介绍

[复制链接]
查看198 | 回复0 | 2012-4-1 19:15:31 | 显示全部楼层 |阅读模式
L0phtCrackv5.04,简称LC5,这是一款网络管理员的必备的工具,它可以用来检测Windows、UNIX用户是否使用了不安全的密码,同样也是最好、最快的WinNT/2000/XP/UNIX管理员帐号密码破解工具。事实证明,简单的或容易遭受破解的管理员密码是最大的安全威胁之一,因为攻击者往往以合法的身份登陆计算机系统而不被察觉。
下载链接:黑客的攻击面前会显得不堪一击。此外,还能帮助用户找回遗忘的口令,检索用户口令,简化用户从NT平台移植到其它的平台(如移植到UNIX平台)的过程。
 
L0phtCrack是一个人软件。在安装的过程中会创建一个\programfiles\L0phtCrack目录,也就是说在开始菜单的程序中产生一个快捷方式。
该产品的试用期为15天,在此之后,如果需要继续使用该软件,必须先注册。你可以通过网络,电话,或传真的方式向厂商免费申请一个注册号,完成注册的过程。每一台安装L0phtCrack的机器都必须有唯一的产品注册号。如果需要在另一台机器或是另一个操作系统上安装一个L0phtCrack,就必须再申请一个注册号。但如果你以前使用的L0phtCrack2.0,并已进行过注册,该注册号在L0phtCrack2.5中同样适用。
 
使用L0phtCrack自带的hash列表进行快速入门的过程。通过使用FileOpenPasswordFile命令打开pwfile.txt文件。选择ToolsRunCrack命令,口令破解过程就开始了。这就是一个简单的破解过程。
 
L0phtCrack能直接从注册表,文件系统,备份磁盘,或是在网络传输的过程中找到口令。L0phtCrack开始破解的第一步是精简操作系统存储加密口令的hash列表。之后才开始口令的破解,这个过程称为是cracking。它采用三种不同的方法来实现。
安装后,用压缩包中的文件替换安装后的主文件即可。
 
二、实现方法
(1)、最快也是最简单的方法是字典攻击。L0phtCrack将字典中的词逐个与和口令hash表中的词作比较。当发现匹配的词时,显示结果,即用户口令。L0phtCrack自带一个小型词库。如果需要其它字典资源可以从互联网上获得。这种破解的方法,使用的字典的容量越大,破解的结果越好。
 
(2)、另一种方法名为hybrid。它是建立在字典破解的基础上的。现在许多用户选择口令不再单单只是由字母组成的,他们常会使用诸如”bogus11”或”Annaliza!!”等添加了符号和数字的字符串作为口令。这类口令是复杂了一些,但通过口令过滤器和一些方法,破解它也不是很困难,Hybrid就能快速地对这类口令进行破解。
 
(3)、最后一种也是最有效的一种破解方式”暴力破解”。按道理说真正复杂的口令,用现在的硬件设备是无法破解的。但现在所谓复杂的口令一般都能被破解。只是时间长短的问题;且破解口令时间远远小于管理员设置的口令有效期。使用这种方法也能了解一个口令的安全使用期限。


*
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则