Veja como “crackar” a password do Windows com o Ophcrack
No seguimento do artigo Ophcrack – Como “crackar” a password do Windows, surgiu por parte de alguns utilizadores algumas dúvidas no funcionamento desta aplicação. Nesse sentido, estávamos para criar um guia mais detalhado, com todos os procedimentos, de forma a ajudar todos os utilizadores que pretendessem usar esta ferramenta.
Entretanto apareceu no youtube um vídeo bastante elucidativo, e que demonstra passo a passo os procedimentos a seguir.
Para quem ainda desconhece, o Ophcrack é uma ferramenta que permite crackar a password do Windows. Como principais características, destacam-se:
- Suporte para correr em Windows, Linux e Mac OS X
- Permite crackar hashes LM e NTLM
- Tabelas (conjunto de passwords) para Windows XP e Vista (ver mais aqui)
- Módulo baseado em força-bruta, para obtenção de passwords simples
- Gráficos em tempo-real para análise de passwords
- Versão disponível em LiveCD
Vamos ver então o Ophcrack em acção:
Para os utilizadores que continuam com alguma dúvida, podem deixar o vosso comentário que nós tentamos ajudar. Mais uma vez voltamos a referir que este tipo de ferramentas não deve ser encarada nem usada como um mecanismo de "pirataria". Assim como outras aplicações do mesmo segmento, o Ophcrack é uma solução viável quando nos esquecemos da password do Windows.
Desde já os nossos parabéns, ao autor do vídeo.
Artigos relacionados
Este artigo tem mais de um ano
Acho isto mauzinho, uma coisa é fazer reset à password, outra é “apanhar” a password. “Apanhar” a password não é correcto…
Este método só pode ser usado se tiveres acesso físico ao computador… Normalmente essa pessoa é o dono, e isso pode dar jeito, pq por algum motivo pode ter-se esquecido da password…
Se for outra pessoa a faze-lo… Tem que se ter cuidado onde se deixa o PC 😀
Ferramenta MUITO ÚTIL.
Muitos vêm ter comigo porque se esqueceram das palavras-passe e com o OPHcrack consigo aceder ao PC e resolver a situação.
Boas.
alguem arranja tabelas de passwords mas sem estarem computadas.
tipo para redes wireless se usarmos tabelas pre computadas para o essid em questao o metodo de crack torna-se muito mais rapido.
O que queria era arranjar uma tabela tipo as do ophcrack assim com 8 ou 9 caracteres.
Obrigado
Quando dizes tabelas, referes-te a wordlists?
http://lmgtfy.com/?q=wordlist
http://www.packetstormsecurity.org/Crackers/wordlists/
http://www.wordlistgenerator.net/
Era isto mesmo.
O gerador parece-me porreiro. vou experimentar!
tenho varias wordlist, mas nunca consegui crackar rede nenhuma com WPA. Consigu handshaken mas depois no bruteforce com as wordlists que tenho nao da nada:s
Obrigado
Boas tardes
eu penso que um programa destes nao deveria ser de acesso a qualquer pessoa.
como anteriormente disseram, uma coisa é fazer reset a password, algo banal na minha area, outra é visualizar a password.
normalmente os users tem a mesma password para tudo, alguem mal intencionado pode aceder a quase tudo, hi5, facebook, etc,
mesmo assim, nao deixa de ser um bom utilitario!!
E como é que se faz a selecção das pessoas que podem ter acesso ou não a este programa..?
Mas se é preciso acesso fisico à máquina, e tendo ainda em conta que é um processo relativamente demorado, qual é o problema deste programa estar disponível para toda a gente? Se não tens o acesso fisico ao pc protegido, o que impede que alguem faça boot por usb, aceda ao disco, copie o que lhe interessa e se vá embora? Ou, num caso extremo, simplesmente leve o computador com ele e se entretenha depois à vontade?
O problema nunca será a ferramenta, será sempre o cuidado que o utilizador tem com o que é seu.
LoL… estou de acordo com o smilex só vos acedem à password do SO se vocês o permitirem e alem do mais nem toda a gente tem este programa á mão e anda com os vossos portáteis ou desktop alem do vocês lool
Não concordo.
Numa empresa também se pode utilizar isto, e aceder a informação confidencial seja ela profissional ou pessoal.
Portanto, não sou a favor destas aplicações, querem entrar no pc façam reset à password, agora este método é perigoso.
Numa empresa já existe quem tenha acesso ao que existe no teu computador e chamam-se administradores de it. Eles não precisam de usar este software para acederem a um pc que, para todos os efeitos, eles teem todo o direito de aceder.
Por outro lado, guardar informação pessoal em computadores da empresa é considerado como abuso em muitas empresas, visto que são considerados como equipamentos destinados exclusivamente a uso relacionado com o trabalho.
Posto isto, continuo a afirmar que o problema não está nas ferramentas mas no cuidado dos utilizadores com o que é seu 😉
Corvus eu sei isso tudo, mas utilizando uma ferramenta destas um utilizador comum pode entrar num pc e recolher informação confidencial sem deixar rasto. Dai eu continuar a dizer que isto não é boa onda.
Recomendo o Offline NT Password & Registry Editor!
O site é: http://pogostick.net/~pnh/ntpasswd/
Mencionado pelo Vitor B. no artigo anterior sobre o Ophcrack: https://pplware.sapo.pt/truques-dicas/ophcrack-%E2%80%93-como-%E2%80%9Ccrackar%E2%80%9D-a-password-do-windows/comment-page-1/#comment-341524
Leia as FAQ’s…: “BLANKING RECOMMENDED!”
Funciona por Bootdisk: CD/USB ou Floppy
Como não sou hacker, gosto de fazer o reset em vez de ver a senha original.
Ah, e como o processo é tão rápido o procedimento, eles não incluiram jogos no disco de arranque! 😀
legal foi ver a foto do meu acer ai, fazer um cartaz para um rifa…
vinicius
legal foi ver a foto do meu acer ai, fazer um cartaz para um rifa…
vinicios
Bom dia, tenho uma dúvida, “(Tabelas (conjunto de passwords) para Windows XP e Vista)” isto é uma lista com password que poderão servir para os windows mesmo sem correr o programa??
cumps
Boas, isso aí em cima que falam “Tabelas (conjunto de passwords) para Windows XP e Vista” isso é para utilizar sem mesmo instalar o programa, ou instala-se no programa?
Isso dá para utilizar numa Pen?