Windows Xp SysKey Disable Etme (Geniş Anlatım)

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

cartman

Katılımcı Üye
28 Ara 2005
932
17
zBjk
Selam Arkadaşlar Hepimiz icin faydali olacak bir konuyu sizlerle paylaşmak istedim. Şimdi ; SAM database’ine yapılacak offline password cracking ataklarını engellemek adına NT4.0 SP3 den sonra karşımıza sunulan ve pekçok kişi tarafından kırılamaz olarak tarif edilen syskey hakkında bilgilenip sonrada sykeyi sistem kurtarma çözümü olarak disable etmeye calisalim.
Tarihçeyi biraz araştırdığımızda karşımıza 1999 yılında BindView adında bir security teamin SAM databaseinin yapılacak cryptanalytic ve brute force ataklar ile kırılabileceğine dikkat çekiyor ve Microsoft ile beraber bu problemi fixlemek için “Syskey Bug” adında bir proje çıkartıyorlar. Proje sonrasında SAM Database içerisinde ki hashlenmiş passwordler 128 bit ile şifrelenerek izinsiz database erişimlerinin önüne geçilmek hedeflenmiş.

Şimdi amacımız enable edilen syskey sonrası unutulan şifreyi geçersiz kılmak. Lamer based sayfalara baktığınızda çok basit bir vb code;

Private Sub Command1_Click()
Shell "SYSKEY.EXE", vbNormalFocus
SendKeys "G", 1
SendKeys "B", 1
SendKeys "{TAB}", 1
SendKeys "danger", 1
SendKeys "{TAB}", 1
SendKeys "danger", 1
SendKeys "{ENTER}", 1
SendKeys "{ENTER}", 1
SendKeys "{ENTER}", 1
MsgBox "HaHa"
Unload Me

End Sub

Private Sub Command2_Click()
Command2.Visible = False
End Sub

ile aktif olan syskey sonrası kullanılmaz hale gelen sistemi tek çözüm olarak görülen formattan kurtarmak.

İlk olarak Syskeyi aktif hale getirelim ve seçenekleri inceleyelim. İzleyeceğimiz yol;
1ep1.jpg


2hw4.jpg


Seçenekleri görmek için Update diyoruz,

3cq1.jpg

Syskey bizden Startup Key belirlememizi istiyor. İlk yöntem Password Startup sistem her açılışında bizden belirleğimiz şifreyi isteyecek. Yaratılacak şifreleri sisteme bırakmak isterseniz 2 seçeneğimiz var;

Store Startup Key On Floppy Disk;
Keyleri Floppy Diske yerleştirip her sistem açılışında bizden Disk istemesini bekleyebiliriz veya
Store Startup Key Locally; Yaratılan keyin sistemde durmasını ve açılışta bizden herhangibir atraksiyon istemesin.

Password Startup ile yola devam edelim.

4ka3.jpg


5tc2.jpg


Şimdi sistemi restart ettiğimizde Logon bilgisinden önce bize startup Passwordun sorulduğunu göreceğiz. Bu keyi doğru yanıtlamak için 3 şansımız var eğer şifreyi 3 kez ard arda yanlış girerseniz sistem güvenlik önlemi olarak kendini restart edecektir.

6ts5.jpg

Senaryoları inceleyelim; Verdiğimiz passwordu unuttuk veya kötü huylu bir code calıştırdık ve bu ekran ile karşılaşıyoruz. Çözüme bakalım;

İlk iş olarak syskey bazort adını verdiğim bootable bir cd ile makinayı başlatıyoruz

7la7.jpg


Sistem boot oluyor...

8rq8.jpg


Eğer farklı partitionlarda kurulumunuz var ise “a” ile partition bilgisi alabilirsiniz Ben enter ile devam ediyorum.

9et6.jpg


2. soru ise Registry directory bilgimin nerede olduğu şu anda yazan path uygun enter ile devam ediyorum.

10rn0.jpg


Isteğim nedir? 1 numara zaten seçili durumda enter ile devam ediyorum

11rz2.jpg


En can alıcı soru 2 Numara ile Syskey durumunu değiştiriyorum.

12yn8.jpg


Artık tek yapmanız gereken onaylamak

13nv9.jpg


Onayladıktan sonra bize eğer unutulmuş bir administrator password var ise bunuda şimdi değiştirebileceğim konusunda uyarıyor. Adımları izleyerek administrator passwordunude resetlemeyi unutmayın!!. Son olarak değişiklerin üzerine yazılması için hala geç olmadığını vazgeçebileceğimizi belirtiyor umursamıyoruz “y” ile yola devam ediyoruz

14tz0.jpg


Pcyi restart edebiliriz artık. Tekrardan açtığımızda artık direkt muhattabınızın logon ekranı olduğunu göreceksiniz.
Herseye rağmen syskeyin şiddetle önerildiğini ve sisteminizi syskey ile korumanızın akıllı bir yol olduğunu unutmayın.

Syskey Bazort
Link- http://rapidshare.de/files/27320254/...azort.iso.html
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.