原文网址:http://www.upx8.com/article.asp?id=563

发几个以前整理的Windows下流行的密码路径。

可能存在几个BUG,发现的同学可以给我留言。

一.Windows Network Passwords (XP/Vista/2003): 当您连接到另一个网络上的计算机(如一些文件系统\\MyComp\MyFolder),Windows允许您保存的密码。如果您选择保存密码,加密的密码存储在一个凭据文件。数据文件存储在以下位置:

1.Windows XP/2003:[Windows Profile]\Application Data\Microsoft\Credentials\[User SID]\Credentials 和 [Windows Profile]\Local Settings\Application Data\Microsoft\Credentials\[User SID]\Credentials.
2.Windows Vista: [Windows Profile]\AppData\Roaming\Microsoft\Credentials\[Random ID] 和 [Windows Profile]\AppData\Local\Microsoft\Credentials\[Random ID]

阅读全文

作者:LZX

下载:WinPswLogger_src.rar

This version focus on more effective rainbow table file format. New features:

  • New compact rainbow table file format (.rtc) reduce rainbow table size by 50% to 56.25%
  • New rt2rtc utility convert rainbow table from raw file format (.rt) to compact file format (.rtc)
  • New rtc2rt utility convert rainbow table from compact file format (.rtc) to raw file format (.rt)
  • The rcrack/rcrack_cuda program support both .rt and .rtc rainbow table file format
  • Conversion from non-perfect to perfect rainbow table is supported by rt2rtc utility

Smaller rainbow table significantly improve table lookup performance!

阅读全文

Imail密码解密脚本

作者:tyw7

自动从注册表中读取并解密

‘imail password decrypt
‘code by tyw7  2009-4-15
‘http://www.tyw7.cn

on error resume next
const HKEY_LOCAL_MACHINE = &H80000002
strComputer = “.”

阅读全文

一、Rar文件生成的流程。
Winrar加密文件时,总的分两个步骤:
1:先把源文件压缩,压成一段数据段。
2:再将压缩完的数据段加密。
对于同一个源文件来说,不进行加密,压缩完,其rar文件中的数据段是一模一样的。但是如果对同一个源文件来说,即使使用同一个密码,加密完rar文件中的数据段是不一样的,这是由于加密的密钥是依赖于一个Salt(8个字节的密钥,用来加密时使用,存放在rar文件头中里)

阅读全文

Hook sys_read实现密码记录

作者:wzt

unix系统在输入密码的时候, 都会关闭终端回显, 利用这个特性, 就可以判断当终端属性改变的时候, 就可能是一次密码输入的过程, 当前read系统调用的buff中, 就是存放密码的内容。 代码片段如下:

asmlinkage ssize_t new_read(unsigned int fd, char __user * buf, size_t count)
{
ssize_t ret;

ret = (orig_read)(fd, buf, count);

阅读全文