Page 21 - Sổ Tay 100 Mẹo Vặt Sử Dụng Máy Vi Tính
P. 21
Cách 2: Phương pháp thứ hai là tìm password từ tập tin
cơ sở dữ liệu về User và passvvord của Windows. Windows NT,
XP nói chung chứa thông tin về usemame và passvvord của
bạn trong tập tin tên là SAM, System. Hai tập tin này thường
nằm trong thư mục AVINDOWS/SYSTEM32/CONFIG/ (1)
Tuy nhiên, hai tập tin này được Windows bảo vệ rất
kỹ và bạn rất khó có thể chép nó ra. Đe có thể truy xuất tói
nó, bạn phải dùng một hệ điều hành khác ngoài các họ hệ
điều hành của Microsoft, ví dụ như Linux, Unix, Os/2...
Xét trường hỢp dùng LinuxVn 9.4 (bạn có thể tìm mua
tại quầy đĩa phần mềm trên thị trường). Sau khi khởi động
X Server, bạn sẽ nhìn thấy một giao diện khá quen thuộc.
Lúc này, bạn nên chuẩn bị sẵn một ổ USB bình thường,
định dạng là FAT32. Nếu đĩa cứng sẵn có một phân vùng
FAT32 thì không cần ổ USB này.
Hiện tại LinuxVN 9.4 chưa hỗ trỢ ghi xóa trên các
phân vùng NTFS, HPFS... Bạn hãy dùng công cụ Hệ thống
> Quản lý tập tin > ROX (công cụ quản lý tập tin của
LinuxVN) copy tất cả các tập tin trong thư mục (1) vào
phân vùng đĩa FAT32 (là USB, đĩa cứng, hoặc đĩa mềm).
Bạn nên kiểm tra lại cấu hình các access point (điểm gắn
kết để biết đích xác LinuxVn đã gắn các phân vùng đĩa
cứng vào đâu trên thư mục mạng). Đe kiểm tra, bạn tuần
tự theo Hệ thống > Cấu hình máy tính > Điểm gắn kết.
Sau khi đã "lôi cổ" được một bản sao của tập tin SAM,
System, lúc này có rất nhiều cách để phục hồi mật mã.
Bạn có thể dùng các chương trình hack pass chạy trên
Windows như Samlnside, LC4, Cain để lấy hash của các
User tương ứng từ tập tin SAM và System vừa có được và
dùng hình thức dò pass Brute-force để tìm ra mật mã.
Trong chương trình SAMInside chẳng hạn, bạn vào Files
> Import from SAM and SYSTEM registry íìle... tuần tự trỏ
23