A encriptação é feita por um simples XOR e os passwords estão no registro em um caminho como: SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\Parm1enc.

Saudações,

Primeiro desligado Eu poderia gostar de ao appologize para aleph1. Isto poderia aparecer que um
esboço original disto obtido enviado direciona, antes Eu tinha completado meu
pensado nisto. Eu tentarei e estou mais carefull quando manejando uma carregada
mouse. (deseja ninguém obtido ferido)

E agora pela coisa ...

Enquanto lendo atentamente o rootshell.com site, Eu vim accross o arquivo
"sharepw.c" sob grupo de documento de Janeiro. O programa demonstra o
capacidade para decodificar a Windows95 "parte-nível" senha. Curioso, Eu
descarregado o arquivo e começou examinar isto. O arquivo si mesmo pesa em
em 883 linhas em comprimento, embora grandemente comentado. O código contem
que termed "pares", "quads", "blocos", e "tabelas" que estão sendo utilizado
para decifrar a senha 'inline'.

Sobre além disso exame, (por oportunidade mera realmente), Eu notei um
semelhança alarmante desenvolvendo entre o coded e decodificado senhas.
Alguém por favor corrige me se Eu não tenho razão, mas isto poderia parecer que o
"parte-nível" senha é nada mais que uma Simples-xor cifra. Com
esta existência o caso, o 883 programa de linha obtem reduzido à linha pouca
você vê baixo.

u_char key[] = { 0x35, 0x9a, 0x4d, 0xa6, 0x53, 0xa9, 0xd4, 0x6a, };

void CrackSharePW(u_char *PW, u_long Size) {
PW[Size] = '\0';
while(Size--)
PW[Size] ^= key[Size];
}

As senhas podem ser encontradas no registro em:
SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan

Hosted by www.Geocities.ws

1