AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Windowspasswörter abfragen

Ein Thema von Chrissi91 · begonnen am 21. Jan 2006 · letzter Beitrag vom 24. Jan 2006
Antwort Antwort
Benutzerbild von edi-design
edi-design

Registriert seit: 10. Dez 2003
Ort: Niesky
42 Beiträge
 
Delphi 7 Personal
 
#1

Re: Windowspasswörter abfragen

  Alt 21. Jan 2006, 10:49
Zitat von gsh:
@edi-design: ok, aber was ist des für ein kleiner aber feiner unterschied?
der unterschied is, is das man LM-hashes leichter cracken kann per bruteforce, oder eleganter per rainbowtable.
passwörter welche mittels lm verschlüsselt werden, haben eine maximallänge von 14 zeichen, was ja an und für sich nich schlecht is, aber lm hat den nachteil das es das passwort auf 7 zeichen reduziert. Bedeutet selbst wenn man nen 14stelliges Passwort hat, werden davon nur die ersten 7 stellen genommen, was das cracken erheblich vereinfacht. Ein anderer nachteil von LM is, das es nciht zwischen groß und kleinschreibung unterscheiden kann im Hash, es wandelt einfach alle Buchstaben in uppercase um und hasht dann erst, wieder eine enorme zeitersparnis beim cracken

das erstellen einer rainbowtable mit lm-hashes bei 1-7 zeichen und nem charset von uppercase-alpha-numeric dauert nur knapp 2 wochen, was heißt danach kann man fast jedes lm-verschlüsselte Passwort entschlüsseln ausser es enthällt sonderzeichen.

Bei MD5 wär das ganze wesentlich komplizierter, bzw zeitaufwendiger, bis zu mehreren monaten.
Hab allein für Rainbowtables mit lowercase-alpha-numeric fast ne woche auf 4 rechner gebraucht.
Um das komplette Charset mit 7 Charaktern durchzurechnen dauert es 313 Tage auf meinem Rechner und hat dann eine Tablegröße von fast 200gigs, dafür aber dann acuh ne successrate von 99,7% :

bye andré
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:40 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz