begin process at 2012 02 15 14:54:00
  Trouver un code source :
 
dans
 
Accueil > Forum > 

VB.NET et VB 2005

 > 

Divers

 > 

Débutants

 > 

acceder au password des comptes locaux ?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

acceder au password des comptes locaux ?

vendredi 9 novembre 2007 à 17:55:14 | acceder au password des comptes locaux ?

Tyrell2

Bonsoir,

j'ai fait un programme à diffuser sur les postes XP Pro d'un domaine, mais dont les utilisateurs ne sont volotairement pas admin (droits restreints)
sauf que moi j'ai besoin que l'utilisateur du programme soit administrateur du poste.
j'aimerai donc faire un "executer en tant que" en utilisant le compte administrateur local du poste,
seulement le mot de passe est different sur chaque poste (une moulinette que je ne connais pas l'adapte à son numero de parc à l'installation)

ya t-il moyen de lire ce mot de passe avec VB pour l'integrer ensuite dans ça ? :

Dim RunAs AsNew Process
RunAs.StartInfo.Password = ToSecureString(
"xxx")
RunAs.StartInfo.UserName =
"Administrateur"
RunAs.StartInfo.FileName = "C:\xxx.exe"
RunAs.StartInfo.UseShellExecute = False
RunAs.Start()

ou meme une autre methode a votre connaissance qui pourrait donner le meme resultat que je recherche ?

merci d'avance

vendredi 9 novembre 2007 à 18:34:37 | Re : acceder au password des comptes locaux ?

DocCaligari

Salut,


J'ai du faire un script un jour dans la même veine, et pour pouvoir passer en mode Admin local j'avais utilisé le langage Autoit v3.0 qui te propose une fonction (RunAsSet si mes souvenirs sont bons) super efficace.

Petit lien vers la commu de ce langage (gratuit) [url=http://autoit-fr.realbb.net/index.htm]ici[/url]
vendredi 9 novembre 2007 à 19:03:40 | Re : acceder au password des comptes locaux ?

BruNews

Administrateur CodeS-SourceS
Personne ni aucun langage n'accèdera aux passwords utilisateurs, Windows n'enregistre que leur hash MD5.

ciao...
BruNews, MVP VC++
vendredi 9 novembre 2007 à 19:06:46 | Re : acceder au password des comptes locaux ?

Kristof_Koder

Si un mot de passe était aussi facile à obtenir, ca n'en serait plus un ! Fini l'époque de Win9x !!
vendredi 9 novembre 2007 à 20:33:21 | Re : acceder au password des comptes locaux ?

Tyrell2

ce n'est pas tout a fait vrai BruNews, il  suffit de recuperer la sam et certains logiciels savent tres bien en lire le contenu,
mais ce n'est pas mon but ici de "cracker" la sam. j'esperai pouvoir manipuler les comptes locaux avec VB comme certains soft de maintenance savent le faire ("ErdCommander" par exemple a un outils dédié à ça)

vb.net 2005 c'est bien !
vendredi 9 novembre 2007 à 21:35:14 | Re : acceder au password des comptes locaux ?

BruNews

Administrateur CodeS-SourceS
ErdCommander ne fera que du brute force comme nimporte quel autre soft, le MD5 n'est pas réversible.

ciao...
BruNews, MVP VC++
vendredi 9 novembre 2007 à 22:25:04 | Re : acceder au password des comptes locaux ?

Tyrell2

et donc VB 2005 n'est pas capable par une methode uelconque de faire lui aussi du "brute force" ?
dommage ça m'aurait bien aidé

vendredi 9 novembre 2007 à 22:28:23 | Re : acceder au password des comptes locaux ?

Tyrell2

je me relis et je vois que je dis n'importe quoi : ça m'aurait pas du tout aidé que VB fasse cela
je cherche pas à modifier le mot de passe mais juste à le connaitre pour pouvoir le mettre dans ma commande du "executé en tant que"

vendredi 9 novembre 2007 à 23:12:40 | Re : acceder au password des comptes locaux ?

Kristof_Koder

la méthode brute force ne modifie pas le mot de passe, et en ce serait codable en VB à priori. En fait, en brute force, tu confrontes simplement le mot de passe à toutes les combinaisons de caractères possible de toutes longueur possible ! Méthode bourrin au possible (c'est d'ailleur de la que ient le nom de cette méthode !!) mais imparrable, même si cela peut être long et oblige à faire n essai pour cracker un mot de passe. C'est d'ailleur pour cela qu'un bon adminitrateur système met en place des sécurité contre le brute force, en désactivant un compte après quelques tentatives de connexion avec un mauvais mot de passe (3 ou 4 en général) : Un brute force se fait rapidement couper l'herbe sous le pied. Pour ton problème à la base, tu as quelques options : - demander aux admins du domaine de te prêter un compte admin sur les machines - leur demander de donner aux utilisateurs les droits d'admin - Et surtout, surtout, reconsidérer la notion de droits et d'admin/utilisateur dans un domaine et te dire que si tes utilisateurs n'ont pas le droit de faire ce que tu veux que ton script fasse, ben ... c'est qu'il y a schmilblic quelque part, non ?
vendredi 9 novembre 2007 à 23:24:39 | Re : acceder au password des comptes locaux ?

BruNews

Administrateur CodeS-SourceS
exemple ici:
http://brunews.com/HackMD5.zip

Tu lis la sam pour en extraire le hash MD5 et tu te sers des algos de mon exemple pour trouver une chaine cadrant avec le hash, tu pourras ainsi utiliser RunAs.
On peut faire encore beaucoup plus rapide avec dicos de cadrage de plage de recherche, mais.... pas sur CS.

ciao...
BruNews, MVP VC++

1 2

Cette discussion est classée dans : poste, password, administrateur, startinfo, runas


Répondre à ce message

Sujets en rapport avec ce message

password de l'administrateur système comme pass de mon application? [ par EMSIEN ] Dans le cadre d'une application que je réalise je veux mettre un password au démarrage de mon application qui permet de comparer le password saisie av RunAs explorateur Windows ??? [ par Tyrell2 ] Bonjour,mon nouveau probleme du jour => je fais des "executer en tant que" dans un programme,ça marche bien pour tout un tas d'exe sauf 1 et je ne sai empactage et XP [ par nesaipas ] bonjour à tous voila j'ai créé une application sous window 98 impeccable pas de problème avec mon programmemaintenant avec XP :sur mon poste chez moi empactage et XP pour expert [ par nesaipas ] bonjour à tous voila j'ai créé une application sous window 98 impeccable pas de problème avec mon programmemaintenant avec XP :sur mon poste chez moi Pb Interrogation BdR distante [ par fdthierry ] Bonjour,J'ai un pb avec un script, voire plusieurs, lorsque je l'exécute, il me copie une partie de mon profile sur le poste interrogé!Voici une copie Créer une formulaire pour la validation de Password et sa confirmation [ par yousra2004 ] Bonjour,Pour se connecter à un serveur, je dois crée une formulaire qui fait la mise en jour  du Mot de Passe.Cette formulaire contient un textbox1 po PB REQUETTE SQL [ par kimou75 ] bonjourje souhaite créer une requette qui me retournerait les 4 derniers chiffres d'un numéro de téléphone.voila ce que j'ai fait, mais ca ne fonction REQUETTE SPECIAL [ par kimou75 ] bonjourje souhaite créer une requette qui me retournerait les 4 derniers chiffres d'un numéro de téléphone.voila ce que j'ai fait, mais ca ne fonction déclencher une action [ par Eric25 ] Bonjour,Je suis en train de développer une application fonctionnant en réseau et ayant des interfaces multiples.Ces interfaces servent notamment à gér Interrogation base de registre distante [ par fdthierry ] Bonjour, J'ai un script qui effectue une opération sur une station: On Error Resume Next const HKEY_LOCAL_MACHINE = &H80000002 strComputer = "CEN-S1-E


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,811 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales