|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Igor Kachev 2:5000/117.18 18 May 2001 00:39:44 To : Nick Bilak Subject : Re: regedit --------------------------------------------------------------------------------
IK>>> Если даже пpимеp взять в Win95/98:
IK>>> Я yдаляю все pwl в %WINDIR, захожy в Win по ESC-y и ноpмально
IK>>> вхожy в интеpнет, пpичем паpоль, котоpый запоминается,
IK>>> стандаpтно пpописывается пpи yдаленном соединении, даже без
IK>>> одного файла pwl ! Вывод, паpоли на yдаленное соединение
IK>>> хpанятся в pеестpе (user.dat и system.dat)
VY>> IMHO пpав.
VY>> Если y тебя стоит флажок "сохpанять паpоль" то его можно не
VY>> pасшифpовывать. Пpосто экспоpтиpyй области pеестpа в
VY>> файл: HKEY_USERS/.Default/RemoteAccess/Addresses
VY>> HKEY_USERS/.Default/R emoteAccess/Profiles и запyсти их на дpyгой
VY>> машине.
NB> вот только что удалил свой .pwl и ни одного пароля в удаленном доступе
NB> нет, логины хранятся в реестре, но не пароли у меня win98se в реестре
NB> могут хранить пароли только программы дозвона
А если логически рассуждать:
Есть програмки, которые взламывают *.pwl, но я ни одной еще не видел, которая
бы его просто расшифровывала, т.е. они (програмки) перебирают пароль к PWL-ки,
понятно, что кто писал эти програмки, тот знал алгоритм шифрования, так почему
бы тогда ему на проанализировав этот алгоритм, написать алгоритм дешифрования ?
Ответ: потому как алгоритм шифрования однозначен, т.е. он не дешифруется, как я
понимаю (может я и не прав, тогда поправте !). Так вот, продолжим. Есть
програмка OpenPass, которая вместо звездочек тебе покажет открытый пароль, но
этот открытый пароль должен же был бы взят от куданить, если из PWL-ки, то опять
же, как он был расшифрован, если был расшифрован, то почему нет таких
программок, которые бы расшифровывали PWL-ки, а не перебирали к ним пароль...
(по крайней мере я таких не видел)...
Так вот если все же я прав, и PWL-ку нельзя дешифровать, то подозрение падает на
следущее:
В PWL-ке хранится логин и пароль на вход в саму систему, потом, когда вход был
произведен (проверка с PWL файлом прошла успешно, т.е. введенный пароль
зашифровался и сверился с шифрованным паролем в PWL-ке), запускаем программу
удаленного соединения, та, проверяет в реестре логин и пароль на вход в систему
(которые WIN-да запомнила, т.к. пользователь их уже ввел) и смотрит: можно этому
пользователю выдать пароль на удаленное соединение или нет, если можно и была
поставлена галочка на сохранение пароля (ктати тоже помоему указано в PWL-ке),
то она спокойно берет пароль из реестра и дишефрует его, потом отдает его
программе удаленного доступа...
Вот как думаю я... может кто что больше пояснит, поправит меня...
ЗЫ Только прошу не кричать типа: "Да ты ламер не прав, вот как все на самом
деле...". Я просто хочу разобраться до конца в этом вопросе...
ЗЫЫ Да, есть куча прог, которые показывают тебе все твои логины и пароли на
удаленное соединение, причем в открытую... Так, для размышления...
//Meverik
... mailto: ygrik@online.sinor.ru ICQ:43818402
--- GoldED+/W32я1.1.4.7 {powered by _/NetBrothers/_ }
* Origin: Мы его в кипятке и сварили! (2:5000/117.18)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/39233b041efc.html, оценка из 5, голосов 10
|