mercoledì 1 settembre 2010

Trovare tutte le password del computer (in un solo click)

Ogni volta che sul computer accettate di memorizzare una password per accellerare il login successivo, il computer memorizza in un area (Registro di configurazione) riservata questa password con una certa cifratura a seconda del programma usato. Per rilevare tutte queste password memorizzate sul computer esistono dei piccoli programmi gratuiti, prodotti dalla società Nirsoft, che non necessitano di installazione, quindi utilizzabili direttamente da una penna USB. Questi programmi leggono le password da quelle aree riservate e le decifrano mostrandovele in chiaro!!
Ogni programma è specifico per trovare una data password ad esempio per trovare le password memorizzate nel browser Chrome utilizzeremo ChromePass.exe, per rilevare invece tutte quelle memorizzate in Internet explorer useremo iepv.exe.
Per semplificarvi la vita o scaricato tutti i software dal sito Nirsoft e o creato uno Script che lancia contemporaneamente tutti questi software della Nirsoft, memorizzando in un file tutte le password che i software riescono a rilevare.



Di seguito i software della Nirsoft che il mio script lancia:

MessenPass  recupera le password dei più popolari programmi di Instant Messenger in Windows: MSN Messenger, Windows Messenger, Windows Live Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger fornito con Netscape 7, Trillian, Miranda, e GAIM.

Mail PassView recupera le password dei programmi di posta elettronica: Windows Live Mail, Windows Mail, Outlook Express, Microsoft Outlook 2000 (POP3 e SMTP conti solo), Microsoft Outlook 2002/2003 (POP3, IMAP, HTTP e SMTP Conti), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird.
IE PassView IE PassView è una piccola utility che rivela le password memorizzati dal browser Internet Explorer. Esso supporta il nuovo Internet Explorer 7.0 e 8.0, così come le vecchie versioni di Internet explorer, v4.0 - v6.0
Protected Storage PassView  recupera tutte le password memorizzate all'interno del Windows Protected Storage, tra cui la password di completamento automatico di Internet Explorer, password dei siti protetti da password, le password di MSN Explorer, e molti altri ...
Dialupass Password  rivela tutte le password memorizzate nelle connessioni dial-up di Windows. (Internet e le connessioni VPN) Questo strumento funziona in tutte le versioni di Windows, compresi Windows 2000, Windows XP, Windows Vista, Windows 7 e Windows Server 2003/2008.
Asterisk Logger  recupera le password memorizzate dietro gli asterischi (****) caratteri. È possibile utilizzare questo strumento per recuperare le password di Windows molte applicazioni, come CuteFTP, CoffeeCup Free FTP, VNC, e molti altri ...
Network Password Recovery  recuperare le condivisioni di rete le password memorizzate da Windows XP, Windows Vista, Windows 7 e Windows Server 2003/2008.
RouterPassView utility per Windows che può recuperare le password da file di configurazione salvato da un router. Questa utility funziona solo se il router salva il file di configurazione in un formato che RouterPassView è in grado di rilevare e di decriptare.
PstPassword  recupera la password di file PST di Outlook.
PasswordFox  è un piccolo strumento di recupero password per Windows che permette di visualizzare i nomi utente e password memorizzati dal browser Mozilla Firefox.
ChromePass  è un piccolo strumento di recupero password per Windows che permette di visualizzare i nomi utente e password memorizzati dal browser Web di Google Chrome.
OperaPassView  è un piccolo strumento di recupero password per Windows che decifra il contenuto del file di password del browser Web Opera (wand.dat) e visualizza l'elenco di tutte le password dei siti web memorizzati in questo file.
WirelessKeyView  recupera tutte le chiavi di rete wireless (WEP / WPA) memorizzate nel vostro computer dal 'servizio Wireless Zero Configuration' di Windows XP e dal 'servizio WLAN AutoConfig' di Windows 7, Windows Vista.
Remote Desktop PassView  è una piccola utility che rivela le password memorizzate da Microsoft utilità di Connessione desktop remoto all'interno del file RDP.
VNCPassView  è una piccola utility per Windows che recupera le password memorizzate dal tool VNC.

è anche possibile scaricare un singolo software per un utilizzo più mirato ;-) a questo scopo vi consiglio di dare un occhiata al sito Nirsoft.

Di seguito i passi per utilizzare lo script "RecoveryAllPassword":
  1. Scaricare RecoveryAllPassword da qui
  2. Copiare e Unzippare RecoveryAllPassword su una PenDrive USB o sul computer di cui volete recuperare tutte le password.
  3. All'interno della Cartella che si è creata lanciate lo script RecuperaPassword.bat
  4. Lo script genererà automaticamente un file per ogni programma descritto sopra con il nome del programma stesso seguito da BackupPassword; esempio : per le password rilevate da ChromePass,  il file si chiamerà ChromePassBackupPassword.html, basterà cliccare due volte sul file per leggere in chiaro le password.
In questo modo avrete sempre un backup di tutte le password memorizzate sul vostro computer.
E' chiaro che se volessimo usare questa procedura per rubare le password di un computer che non sia il nostro, dovremmo avere accesso locale a quel computer. In ogni caso ricordatemi che far questo è una grave violazione della privacy, punibile con sanzioni penali.
Come di consueto di seguito il tutorial che mostra come usare lo script rileva password :

Arrivederci al prossimo Tutorial
Michele Balzano




7 commenti:

  1. ma va,,,,grazie solo se le password sono state salvate.....devi mettere un programma o un procedimeno per riuscire a scovare tutte le password che hanno avuto accesso nel pc....

    RispondiElimina
  2. ciao, a me non funziona perchè mi dà access denied (nel command) per ogni tipologia di file! come mai? ho provato anche a disabilitare antivirus ed inoltre sono amministratore del pc!

    RispondiElimina
  3. ma dove si trova il link
    x il dawnload

    RispondiElimina
  4. A parte che non si trova NESSUN link per scaricare il programma.. questo procedimento CMQ l'avevo già trovato in giro ma ti trova SOLO le password che si è scelto di memorizzare ed è un'opzione che puoi trovare anche tra le impostazioni di Chrome o firefox.. :/ devi mettere un programma o un procedimeno per riuscire a scovare tutte le password che hanno avuto accesso nel pc.... -- CONCORDO PIENAMENTE!!!

    RispondiElimina
  5. Anche questo è il solito "esperto" che non è esperto di nulla ma si da arie da grande e non fa altro che far perdere tempo al prossimo

    RispondiElimina
  6. questo commento e' valido per la massa di imbecilli improvvisati "hacker" che hanno commentato questo articolo lamentandosi solamente senza tenere presente che al di la della riuscita del "trick"l'autore ha perso del tempo e ci ha messo del suo [personalmente reputo inutili i software citati nell'articolo ma non critico il consiglio mi limito a passare oltre]
    dunque idioti windows salva le password salvate in due files criptati [SAM e system] contenuti nella directory windows>system32>config e per estrarle potete usare SAM Inside [estrazione Syskey e decodifica]...............
    Leggo poi "ma questo vale solo per le password memorizzate......." certo imbecille per "altro" hai bisogno di un keylogger ma per un uno come te settarlo e' impresa impossibile


    old_school
    IAQGroup AMS Advanced

    RispondiElimina

Post più popolari