Bonsoir à toutes et à tous !
J'ai trouvé il y a quelque temps sur le net un petit logiciel :
"messenpass" connu sous le doux nom de "Mspass.exe" (je vous donne
l'exe si cela vous intéresse). Ce logiciel est capable de trouver les
mots de passe des logiciels de messageries installés sur l'ordinateur
tel Msn, ICQ, Yahoo et j'en passe...
Or je suis en deuxième année de BTS informatique option Développement
et pour mon examen je fais un exposé sur la sécurité des logiciels de
messagerie instantanée. Et j'aimerais beaucoup savoir comme ce logiciel
(MessenPass faut suivre un peu), fait pour trouver le mot de passe.
J'ai evidemment fait de nombreuses recherche. Je sais qu'il peut
prendre le mot passe seulement si l'utilisateur coche la case "se
souvenir de mon mot de passe" (logique me diriez vous). Selon mes
recherches sur internet ce logiciel utiliserait la clée du registre
suivante pour décoder le mot de passe :
HKCU\Software\Microsoft\Protected Storage System Provider. Or j'ai
vérifié, lorsque je change de mot de passe cette clée ne change pas.
J'ai également étudié la base de registre grâce à des logiciels qui
compare celle-ci entre deux événements. J'ai également vérifié grâce a
d'autre logiciel à quelle clée du registre le processus MessenPass fait
référence lors de son exécution mais rien à faire il refuse de me
livrer son secret. Mais je n'abandonne pas et je suis très curieux,
j'ai réussi à faire capituler d'autre programme de ce type mais lui
pour l'instant il me résiste c pour ça que je fais appel à vous...
Dans les recherche que j'ai fait, je sais que ce logiciel fait appel à une clée du registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
Mais si je supprime cette clée il trouve quand même le mot de
passe....c'est fort ça quand même. J'ai bien sur essayé un
désassembleur mais il est compilé avec visual C++ ce qui est plus
difficile à déchiffrer que visual basic.
si quelqu'un peut m'aider ! merci d'avance !