vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
TOP-Angebot: 17 bzw. 24 Entwickler-Vollversionen zum unschlagbaren Preis!  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2024
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

Visual-Basic Einsteiger
Beitrag wurde geschlossenRe: Entschlüsseln von E6,6A,AD,35,75,62,F8 ...... 
Autor: srcdbgr
Datum: 16.04.07 10:17

Hallo Jammerlappen,

hier ein paar wichtige Informationen von der Website:
Zitat:

If the original password is greater than 14 characters and contains symbols, we may not be able to decrypt the password.
(...)
If we receive both the LMHash and NTHash we are able to crack 98.5percent of passwords within ten minutes.
(...)
If we receive just the LMHash, we can decrypt the password, but not the case sensitivity.
(...)
If we receive just the NTHash, we cannot decrypt the password unless someone else has submitted previously the same password.
D.h. es wird nicht das verschlüsselte Passwort geknackt, sondern die auf dem PC gespeicherten Hash-Werte des Passwortes. Da man Hash-Werte nicht direkt entschlüsseln kann (deshalb wählt man sie ja auch), muss man sie mit durchprobieren knacken.

Die Website-Betreiber machen das mit einem eingeschränkten Brute Force: die Passwortlänge wird auf max. 14 Zeichen beschränkt, es werden Sonderzeichen ausgeschlossen. Alleine damit wird die Anzahl der möglichen Passworte erheblich eingeschränkt. Bei jedem Knackversuch wird ein Passwort gebildet und werden die notwendigen Hash-Werte berechnet. Anschließend werden die berechneten Hashwerte mit den vom Benutzer übermittelten Original-Hash-Werten verglichen. Mehr machen die nicht.

Durch die genannten Einschränkungen in Verbindung mit der Tatsache, dass die meisten Benutzer einfache Passwörter wählen, ist so ein Brute-Force-Angriff wirklich innerhalb von Minuten zu erledigen. Wahrscheinlich werden auch nicht alle (eingeschränkten) Buchstaben- und Zahlenkombinationen permutiert. Stattdessen ist es schneller, wenn man zuerst einmal ein Wörterbuch testet. Ich vermute, dass die Website-Betreiber genau so vorgehen.

Gruß,
Michael

Debugging is twice as hard as writing the code in the first place. Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it. (Brian W. Kernighan)

alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
Entschlüsseln von E6,6A,AD,35,75,62,F8 ......812Jammerlappen14.04.07 18:05
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......661srcdbgr15.04.07 08:20
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......377Jammerlappen15.04.07 18:06
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......373srcdbgr16.04.07 08:53
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......358TheNukeduke16.04.07 00:49
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......381Jammerlappen16.04.07 09:48
Re: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......408srcdbgr16.04.07 10:17
Ergänzung: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......404srcdbgr16.04.07 10:23
Re: Ergänzung: Entschlüsseln von E6,6A,AD,35,75,62,F8 ......388Jammerlappen17.04.07 12:27

Thread wurde geschlossen!
Dieser Thread wurde von den Moderatoren geschlossen, d.h. es können keine neuen Beiträge mehr gepostet werden!

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2024 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel