Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль
Добавить софт
Мой софт

Парольный склероз. Универсальные программы-взломщики

Автор: Наталья Сергеева
Опубликовано: 30.11.2007
Источник: SoftKey.info

С помощью бесплатных утилит, аналогичных входящим в набор NirSoft, можно буквально за считаные секунды восстановить свой джентльменский парольный набор. Какие именно программы взять в каждом конкретном случае, мы детально рассмотрели в статье "Парольный склероз. Что там за "звездочками"?". Оказывается, даже для вытаскивания собственных паролей из-под астериксов понадобится не одна бесплатная утилита — их придется подобрать целый комплект. К тому же нужно хоть мало-мальски знать, как оперировать с этими утилитами, хоть операций там и кот наплакал. В большей же степени, наверное, просто жаль тратить время на поиск подобных "открывашек", а потом вручную лазить по окнам и собирать свои пароли. Есть и более веская причина поискать универсальный инструмент для восстановления забытых паролей — за бортом "звездных" программ остается многое, в основном пароли к архивам, документам Microsoft Office, программам фирмы Adobe, базам данных и более экзотичным приложениям. Как можно "вспомнить" такие пароли?

Точно так же, как мы открывали пароли за звездочками, мы могли бы отправиться в Сеть и для каждого типа запароленого документа подыскать свою "открывашку". Если таких документов раз-два и обчелся, то так и нужно сделать. А если таких "шифровок" на компьютере тьма-тьмущая, а они еще и в архивы под паролями упрятаны, то лучше сразу воспользоваться универсальной программой-взломщиком. Таких программ, способных восстановить пароль не к одному типу файлов, а сразу ко многим, совсем немного, и стоят они, конечно же, порядочно.

Раз, два, три, четыре, пять — MPR идет искать!

Одним из таких мультипарольных средств является программа Multi Password Recovery (MPR), которая как раз сейчас проходит стадию очередного бета-тестирования (текущая версия — 1.0.7). Сейчас MPR поддерживает впечатляющее количество приложений, к файлам и данным которых умеет восстанавливать пароли. Программа поддерживает плагины от сторонних разработчиков и умеет сохранять работу в файл. MPR может читать пароли под звездочками, удалять сохраненные пароли, проверять пароли на стойкость, копировать SAM-файл и обрабатывать заблокированные для чтения файлы. Встроенный мастер программы позволяет даже явно указать файл с паролями. Программа "все в одном", одним словом.

PR все пароли разложит по полочкам

Но и это не главное. Поражает сам принцип работы программы и то, с какой оперативностью она выполняет работу. Сразу после запуска (ее и инсталлировать не нужно) программа предъявляет подробнейший отчет о проделанной работе, а все обнаруженные пароли и другую полезную информацию раскладывает по "полочкам"-модулям. Конечно же, появляется это все не мгновенно, но очень быстро — на нашем компьютере Celeron 2.7 с 1 Гб ОЗУ мы успели досчитать до пяти. Что же содержат эти модули?

  • Системные — общая информация о системе: пользователь, процессор, ОС, память, IP-адреса, диски, системные папки, список процессов и установленных программ. Из всей этой информации для нас особо полезной был ключ к установленной на компьютере Windows, поскольку он давно считался утерянным.

  • E-Mail клиенты — пароли к восьми ящикам в The Bat!. Другие клиенты на нашем компьютере просто не использовались.

  • Browsers — пароли, сохраненные в Internet Explorer. Здесь и сохраненные формы, и активные формы, и автозаполнение.

  • IM — пароли ICQ версий 2003a/b и Lite.

  • Звонилки — диалап-пароли Windows и Vdialer.

Три модуля — "FTP клиенты", "Менеджеры закачек" и "Другие" — даже не появились в списке, поскольку программа не обнаружила на нашем компьютере соответствующих им поддерживаемых приложений.

Пароль к ICQ — не проблема

Впечатлившись от того, как легко программа прощелкала все наши самые важные пароли, мы тут же заменили их более непробиваемыми, воспользовавшись местным генератором паролей. Обновленные данные мы сохранили в файл, записали на CD и положили в сейф. А вот с диска файл с отчетом пришлось удалить, поскольку он не шифруется при сохранении, к сожалению.

Единственное небольшое неудобство при работе с программой было связано с необходимостью отключения постоянной защиты антивирусов, которые ругаются на MPR.exe кто как может. Dr.Web кричит, что нашел BACKDOOR.PWS.Trojan, NOD32 прямо сообщает, что обнаружил вирус, правда неизвестный, "Антивирус Касперского" хоть и причисляет его к not-a-virus, но удалить все же очень рекомендует. Не удаляйте MPR! И не верьте шутникам, утверждающим, что это действительно троян, да еще такой, что "часики в винде меняет на надпись..." — в общем, на неприличную надпись.

Password Recovery Toolkit

Password Recovery Toolkit (PRTK) входит в большой и дорогой пакет с аппаратной защитой Ultimate Toolkit от фирмы AccessData и поставляется в основном правоохранительным органам и организациям, расследующим компьютерные преступления. Сама программа стоит порядка 500 долларов и за эти деньги обеспечивает возможность восстановления паролей не только для хорошо известных приложений, но и для множества других, в том числе экзотических. Мы насчитали более пятидесяти форматов, которые программа поддерживает.

В отличие от MPR, PRTK при запуске не выполняет никаких действий и ждет указаний. Можно заставить программу работать в автоматическом режиме, задав для анализа хоть все жесткие и съемные диски компьютера и даже доступные сетевые объекты. Перед запуском процесса стоит выбрать для включения в отчет только файлы, защищенные паролем (Passwords protected files), а в качестве действия — "Восстанавливать пароли" (Recover Passwords).

PRTK отбирает все файлы с паролями

PRTK прошерстит указанные области и отберет все файлы под паролем, естественно, поддерживаемых типов. При этом в список файлов войдут все архивы RAR и ARJ, даже если никакого пароля на открытие они и не содержат. Программа сразу же делит файлы на легкие и трудные и пароли у первых восстанавливает практически мгновенно, а с остальными просит подождать — пока пароль не подберется. Именно так — "не подберется". Не удивляйтесь, если вы смутно помните, что защищали книгу Excel чем-то напоминающим "Собака123#", а PRTK вам предложит для снятия этой защиты что-то вроде HIHIN21234KNMLO. Этот набор символов тоже подойдет — точно так же, как запасной ключ к вашей машине, а еще точнее, как отличная воровская отмычка.

PRTK подбирает пароли

За редким исключением (базы Paradox) PRTK подбирает пароли на все виды защиты, обнаруженные в файле. Для книги Excel — и пароль на открытие файла, и защита книги, листа и содержимого ячеек, и защита на общий доступ с исправлениями. Кстати, если такую "Собаку123#" вы поставите на открытие файла XLS, то PRTK придется изрядно потрудиться, подбирая паролю "запаску", а вот эта же "собака" в качестве пароля для защиты листа или ячеек моментально подменяется альтернативной цепочкой символов. Методы для подбора паролей в PRTK используются те же, что и во всех подобных программах, — и простой перебор, и метод грубой силы (Brute Force Attacks), и атака по словарю.

PRTK работает и с отдельно выбранными файлами, которые нужно каким-то образом указать программе — то ли выбрать через меню, то ли перетащить мышью из любого файлового менеджера. Удобно то, что найденные пароли можно копировать из окна с подробностями для каждого обработанного файла, прямо отсюда же файл можно открыть в родном приложении, естественно, не затрудняясь ручным набором паролей. Еще одно удобство PRTK состоит в возможности сохранения каждой сессии работы в специальном файле, что позволяет прервать работу в любое время и продолжить ее с того же места позже.

PassView

Существуют, конечно, и другие варианты мультипарольного воспоминания, и все они стоят каких-то денег. Но есть и бесплатный вариант. Дело в том, что команда NhT и Avenger больше не в состоянии поддерживать проект PassView из-за банального недостатка времени, поэтому программа выложена на всеобщее обозрение и пользование. Это совсем небольшая и с виду неказистая утилита на самом деле обладает очень большими возможностями. PassView способна показать все пароли, которые используются в следующих программах: Internet Explorer, ICQ, Trillian, Miranda, &RQ, FAR, PC Remote, E-Type Dialer, Becky! Mail, OutLook, The Bat!, Total Commander, AOL Instant Messenger, MSN, YsmIcq. Также программа находит пароли удаленного доступа Windows, кешированные пароли Windows 9x, пароли разделяемых ресурсов, пароли скринсейвера и любые пароли, скрытые за звездочками. Надеемся, что этого набора PassView вам будет предостаточно.



Статистика
Всего программ 28589
Скачиваний сегодня 43
Скачиваний вчера 1152