Elcomsoft सिस्टम रिकवरी माउस काम नहीं करता है। Elcomsoft सिस्टम पुनर्प्राप्ति की समीक्षा और Windows पासवर्ड रीसेट करें! या हैक किए गए खाते के निशान छोड़े बिना विंडोज पासवर्ड कैसे पता करें


सर्वेक्षणों के अनुसार, औसत इंटरनेट उपयोगकर्ता के पास कम से कम 27 खाते हैं। साथ ही, 27 अद्वितीय, क्रिप्टोग्राफ़िक रूप से मजबूत पासवर्ड याद रखना औसत उपयोगकर्ता के लिए कोई कार्य नहीं है। एक ऐसी स्थिति विकसित हो गई है जिसमें खातों की संख्या (और अन्य संसाधन, जिनकी पहुंच पासवर्ड द्वारा सुरक्षित है) उपयोगकर्ता द्वारा याद किए जाने वाले पासवर्ड की संख्या से कई गुना अधिक है। 2012 से 2016 की अवधि में, ऐसे कई अध्ययन किए गए जिनसे स्पष्ट रूप से पता चला कि 59-61% उपयोगकर्ता विभिन्न संसाधनों की सुरक्षा के लिए समान पासवर्ड का उपयोग करते हैं।

आंकड़ों के साथ, आप "हेड-ऑन" हमलों की कंप्यूटिंग शक्ति को बढ़ाने की कोशिश करने के बजाय उपयोगकर्ता के मौजूदा पासवर्ड को खोजने और पुनर्प्राप्त करने में समय व्यतीत करके हमले वेक्टर को एन्क्रिप्टेड डेटा और पासवर्ड-संरक्षित संसाधनों में स्थानांतरित कर सकते हैं।

उपयोगकर्ता पासवर्ड कैसे पता करें और डेटा को डिक्रिप्ट करने के लिए उनका सही तरीके से उपयोग कैसे करें इस लेख का विषय है।

उपयोगकर्ता पासवर्ड खोज रहे हैं

सर्वेक्षण के अनुसार, जिसमें लगभग 2,000 लोगों ने भाग लिया था, औसत उपयोगकर्ता 27 खातों में लॉग इन करता है। साथ ही, औसत उपयोगकर्ता के पास बहुत कम अद्वितीय पासवर्ड होते हैं। यह तथ्य इस तथ्य पर भरोसा करना संभव बनाता है कि पासवर्ड में से एक (या इसका संशोधन) फाइलों को डिक्रिप्ट करने के लिए उपयुक्त होगा, जिसके संरक्षण पर एक ललाट हमला अत्यंत संसाधन-गहन होगा। वास्तव में, लगभग 60% उपयोगकर्ता विभिन्न संसाधनों की सुरक्षा के लिए समान पासवर्ड के सेट का उपयोग करते हैं। यदि हम उन उपयोगकर्ताओं की भी गणना करते हैं जो अपने पासवर्ड को न्यूनतम सीमा के भीतर बदलते हैं (उदाहरण के लिए, पासवर्ड की विविधताओं का उपयोग करके)<>पासवर्ड<>पासवर्ड1<>पासवर्ड1967), उनकी संख्या 70% तक पहुँच जाती है।

यह हमें क्या देता है? हम कुछ ही मिनटों में मजबूत एन्क्रिप्शन के साथ फाइलों और दस्तावेजों की सुरक्षा करने वाले 70% पासवर्ड को तोड़ने की क्षमता प्राप्त करते हैं। यदि आपको याद है कि प्रारूप में दस्तावेज़ों के लिए क्रूर-मजबूर पासवर्ड की गति माइक्रोसॉफ्ट ऑफिस 2013 - हाई-एंड NVIDIA GTX 1080 एक्सेलेरेटर के साथ भी प्रति सेकंड केवल 7,000 पासवर्ड, इस दृष्टिकोण का महत्व स्पष्ट हो जाएगा।

उसके कंप्यूटर से उपयोगकर्ता पासवर्ड पुनर्प्राप्त करने के लिए, हम Elcomsoft इंटरनेट पासवर्ड पुनर्प्राप्ति एप्लिकेशन का उपयोग करेंगे। हमें संस्करण 3.0 या नए की आवश्यकता है, क्योंकि यह इसमें था कि कंप्यूटर की स्वचालित स्कैनिंग का तरीका डिक्शनरी हमलों (यूनिकोड प्रारूप, डुप्लिकेट हटाए गए) के लिए उपयुक्त फ़ाइल में पाए गए पासवर्ड को सहेजने के साथ दिखाई दिया। उपयोगकर्ता पासवर्ड से बना एक शब्दकोश बनाने के लिए, बस "पासवर्ड निर्यात करें" बटन का उपयोग करें और उस फ़ाइल का नाम निर्दिष्ट करें जिसमें पासवर्ड सहेजे जाएंगे।

कुछ ही सेकंड में, सभी मौजूदा पासवर्ड सहेजे जाएंगे पाठ फ़ाइल... वे कहां से आते हैं? Elcomsoft इंटरनेट पासवर्ड ब्रेकर क्रोम सहित वेब ब्राउज़र और ईमेल क्लाइंट के सुरक्षित वॉल्ट का विश्लेषण करता है, इंटरनेट एक्स्प्लोरर, एज, आउटलुक, विंडोज मेल और कुछ अन्य। सहेजे गए पासवर्ड और स्वत: पूर्ण फ़ॉर्म से डेटा ब्राउज़र से, ईमेल क्लाइंट से - पासवर्ड से तक निकाला जाता है हिसाब किताब POP3 / IMAP / SMTP।

तो, फ़ाइल बनाई गई है और उपयोग के लिए तैयार है। इसे किसी भी एप्लिकेशन के साथ देखा जा सकता है जो यूनिकोड टेक्स्ट फॉर्मेट का समर्थन करता है, या सीधे Elcomsoft डिस्ट्रिब्यूटेड पासवर्ड रिकवरी या इसी तरह के टूल के साथ उपयोग किया जा सकता है।

आपको कितने अनोखे पासवर्ड मिले? मेरे कंप्यूटर पर - 83!

पासवर्ड सूची का सही उपयोग कैसे करें

जैसा कि आप जानते हैं, कुछ डेटा प्रारूपों के लिए पासवर्ड का अनुमान लगाना अत्यधिक संसाधन-गहन हो सकता है। यहां तक ​​​​कि नवीनतम पीढ़ी के ग्राफिक्स त्वरक का उपयोग भी नहीं बचाएगा: बिटलॉकर वॉल्यूम पर हमलों की गति प्रति सेकंड केवल कुछ सौ पासवर्ड है। एक त्वरक के रूप में NVIDIA GTX 1080 का उपयोग करते समय Office 2013 दस्तावेज़ 7,100 पासवर्ड प्रति सेकंड पर अधिक तेज़ी से क्रैक नहीं करते हैं।

शब्दकोश हमलों के उपयोग से एक सफल हैक की संभावना काफी बढ़ जाती है। लेकिन स्पेलिंग डिक्शनरी अटैक हमेशा मदद नहीं करता है: एक तरफ, संभावित विविधताओं की संख्या बहुत बड़ी है, दूसरी ओर, स्वचालित हमले में एक विशिष्ट उपयोगकर्ता द्वारा आविष्कार किए गए बहुत भिन्नता को याद किया जा सकता है।
समस्या का समाधान अल्ट्रा-कॉम्पैक्ट डिक्शनरी का उपयोग करके किया जाता है जिसमें विशेष रूप से एक ही उपयोगकर्ता के पासवर्ड शामिल होते हैं। आंकड़ों के अनुसार, ऐसा शब्दकोश लगभग 60% मामलों में बिना किसी बदलाव के भी मदद करेगा। सरलतम भिन्नता का उपयोग करते हुए, प्रत्येक पासवर्ड के अंत में 4 अंक तक जोड़ते हैं (ध्यान दें कि इस सरलतम मामले में भी, बलपूर्वक बल देने के विकल्पों की संख्या 10,000 गुना बढ़ जाएगी!) सफलता की संभावना को महत्वपूर्ण रूप से बढ़ाता है। बड़े अक्षरों का उपयोग करके भिन्नता जोड़ें और सफलता दर 70% तक बढ़ जाती है।

हमले का व्यावहारिक कार्यान्वयन

उपयोगकर्ता पासवर्ड से बने शब्दकोश पर आधारित हमले को Elcomsoft डिस्ट्रिब्यूटेड पासवर्ड रिकवरी के उदाहरण का उपयोग करके दिखाया गया है। हमलों के क्रम को निम्नानुसार कॉन्फ़िगर किया जाना चाहिए।


पहला चरण लगभग तुरंत पूरा हो जाएगा। दूसरा चरण शब्दकोश की तुलना में 10,000 गुना अधिक पासवर्ड की जांच करता है, इसलिए इसमें कुछ सेकंड लग सकते हैं। अंतिम चरण में सत्यापन के लिए विकल्पों की संख्या का काफी विस्तार होता है, और शब्दकोश में पासवर्ड की संख्या और खोज की गति के आधार पर कई मिनटों से लेकर कई घंटों तक का समय लग सकता है। औसत उपयोगकर्ता के लिए, इस क्रम का उपयोग करते हुए, 70% तक पासवर्ड प्रकट होते हैं।

निष्कर्ष

70% तक पासवर्ड कुछ ही मिनटों में हैक किया जा सकता है। दस्तावेज़ों को डिक्रिप्ट करने के लिए ज्ञात उपयोगकर्ता पासवर्ड का उपयोग करने का विचार नया नहीं है, लेकिन अभी तक निर्माताओं द्वारा पूरी तरह से लागू नहीं किया गया है। Elcomsoft इंटरनेट पासवर्ड ब्रेकर और Elcomsoft डिस्ट्रीब्यूटेड पासवर्ड रिकवरी को उपयोगकर्ता के कंप्यूटर से निकाले गए पासवर्ड का उपयोग करके हमले की प्रक्रिया को स्वचालित करने के लिए एक साथ उपयोग किया जा सकता है। लेख में निम्नलिखित उत्पादों का उल्लेख है:

- Elcomsoft इंटरनेट पासवर्ड ब्रेकर (पासवर्ड की एक सूची निकालें, एक शब्दकोश संकलित करें)

- Elcomsoft डिस्ट्रिब्यूटेड पासवर्ड रिकवरी (ब्रूट-फोर्स या डिक्शनरी-आधारित पासवर्ड रिकवरी)

- Elcomsoft एडवांस्ड ऑफिस पासवर्ड रिकवरी (दस्तावेज़ पासवर्ड रिकवरी)

सभी को नमस्कार! पिछले लेख में मैंने लिखा था कि कैसे, अब हम एक सुपर प्रोग्राम पर विचार करेंगे कि विंडोज 7/8 पर पासवर्ड कैसे पुनर्प्राप्त करें और इस प्रोग्राम को डाउनलोड करें Elcomsoft सिस्टम रिकवरी प्रोफेशनल।

Elcomsoft सिस्टम रिकवरी प्रोफेशनल - विंडोज़ 8 पासवर्ड भूल गए, विंडोज़ 8 पासवर्ड रीसेट करें

Elcomsoft सिस्टम रिकवरी प्रोफेशनल - विंडोज़ 7/8 के लिए पासवर्ड रिकवरी

Elcomsoft सिस्टम रिकवरी प्रोफेशनल प्रोग्राम केवल एक उपयोगिता नहीं है जो आपको अपना विंडोज पासवर्ड रीसेट करने में मदद करेगा, यह सिस्टम एडमिनिस्ट्रेटर की मदद करने के लिए एक शक्तिशाली उपकरण है, जैसा कि आप ऊपर से देख सकते हैं, आपको खातों की एक सूची दिखाई देगी, स्थिति - लॉक , सक्रिय, पासवर्ड की समय सीमा समाप्त हो गई और बहुत कुछ। आप अपने विंडोज ओएस में सभी खातों के किसी भी पैरामीटर को प्रबंधित कर सकते हैं। स्क्रीनशॉट में, कार्यक्रम अंग्रेजी में है, लेकिन चिंता न करें, जब आप शुरू करते हैं तो आप रूसी का चयन कर सकते हैं।

यूएसबी फ्लैश ड्राइव में सिस्टम रिकवरी प्रोफेशनल कैसे लिखें

elcomsoft सिस्टम रिकवरी प्रोफेशनल को के रूप में आपूर्ति की जाती है आईएसओ छवि, प्रोग्राम का उपयोग करने के लिए, आपको डिस्क या यूएसबी फ्लैश ड्राइव पर लिखना होगा। डिस्क पर लिखना मुश्किल नहीं है, आइए देखें कि यूएसबी फ्लैश ड्राइव पर कैसे लिखना है:

  1. प्रोग्राम डाउनलोड करना - https://yadi.sk/d/UlRuVMstekWgP
  2. लॉन्च करें, अपने यूएसबी फ्लैश ड्राइव का चयन करें (ध्यान दें, फ्लैश ड्राइव पर सभी डेटा मिटा दिया जाएगा), एक टिक लगाएं, चुनें आईएसओ फाइल, और इसे करें पर क्लिक करें। मिनट 7 और तैयार, एक संदेश आएगा।

Elcomsoft सिस्टम रिकवरी प्रोफेशनल डाउनलोड करें

दोस्तों, हमने एक नया सेक्शन "" खोला है जिससे आप आसानी से आर्टिकल्स पर पैसे कमा सकते हैं।

हैलो मित्रों। और फिर से विंडोज के लिए पासवर्ड से सुरक्षित पहुंच के मुद्दे पर एक लेख। साइट के पन्नों पर, हमने ऑपरेटिंग सिस्टम खातों के लिए एक भूले हुए, खोए हुए या शुरू में अज्ञात पासवर्ड के मुद्दे को एक से अधिक बार हल किया है, और एक भी है। लेकिन इस बार हमने पासवर्ड रीसेट करने के निर्देश दिए। हैकिंग का कोई निशान छोड़े बिना इसका पता कैसे लगाएं लेखाखिड़कियाँ? इस तरह की सेवाओं को दो विशेष कार्यक्रमों द्वारा पेश किया जा सकता है, वे दो लोकप्रिय पुनर्जीवन और AdminPE10 बोर्ड पर हैं। आइए देखें कि उनकी मदद से समस्या को कैसे हल किया जाए।

लेकिन, अफसोस, मैं उन लोगों को परेशान करना चाहता हूं जो जासूसी करने जा रहे हैं विंडोज उपयोगकर्ता 10: यदि आप उपयोगकर्ता के पासवर्ड को गुप्त रूप से देखना चाहते हैं तो प्रस्तावित कार्यक्रमों में से कोई भी मदद नहीं करेगा नवीनतम संस्करणमाइक्रोसॉफ्ट से सिस्टम। और मैं उन लोगों को भी खुश नहीं करूंगा जो किसी के माइक्रोसॉफ्ट अकाउंट का पासवर्ड जानना चाहते हैं। नीचे सुझाई गई हर बात केवल स्थानीय खातों के लिए साधारण पासवर्ड से संबंधित होगी। प्रोग्राम जटिल पासवर्ड प्रदर्शित नहीं करते हैं, वे केवल शैली के क्लासिक्स की पेशकश कर सकते हैं - उन्हें रीसेट करें।

Elcomsoft सिस्टम रिकवरी ऑनबोर्ड लाइव-डिस्क AdminPE10

पहला कार्यक्रम Elcomsoft सिस्टम रिकवरी है। यह एक विशेष बहुआयामी उत्पाद है जो कर सकता है:

खातों के लिए पासवर्ड रीसेट करें और बदलें - स्थानीय, Microsoft, सक्रिय निर्देशिका;

झाँकना नहीं जटिल पासवर्ड;

खाते प्रबंधित करें, विशेष रूप से, ब्लॉक करें, अनब्लॉक करें, अक्षम करें;

बाद में रीसेट या बदले गए पासवर्ड को पुनर्प्राप्त करने की संभावना के लिए विशेष सिस्टम फ़ाइलों का बैकअप लें;

और ऐसी अन्य संभावनाएं।

Elcomsoft System Recovery बूट करने योग्य मीडिया से काम करता है, इसकी वितरण किट आधिकारिक वेबसाइट www.elcomsoft.ru से डाउनलोड की जा सकती है। साथ ही, यह प्रोग्राम, पासवर्ड-संरक्षित पहुंच के साथ समस्याओं को हल करने के लिए अन्य उपकरणों के अलावा, ऑन-बोर्ड लाइव-डिस्क के लिए प्रस्तुत किया गया है। सिस्टम प्रशासक- व्यवस्थापक पीई10। यूएसबी फ्लैश ड्राइव पर लिखने के लिए इसकी आईएसओ छवि परियोजना वेबसाइट से डाउनलोड की जा सकती है:

http://adminpe.ru/download/

उदाहरण के लिए, हम AdminPE10 से बूट करते हैं। Elcomsoft सिस्टम रिकवरी लॉन्च करें।

हम लाइसेंस समझौते को स्वीकार करते हैं।

और अब हमें उनके पासवर्ड के साथ खातों की एक सूची मिलती है, यदि वे मौजूद हैं, तो निश्चित रूप से।

सर्गेई स्ट्रेलेट्स की लाइव-डिस्क पर विंडोज पासवर्ड रीसेट करें

रीसेट विंडोज पासवर्ड पिछले प्रोग्राम का एक एनालॉग है, यह एल्कोसॉफ्ट सिस्टम रिकवरी के समान हो सकता है, लेकिन इसके अलावा यह अतिरिक्त कार्य प्रदान करता है जैसे: वेब खातों के लिए पासवर्ड परिभाषित करना, बिटलॉकर को डिक्रिप्ट करना, व्यक्तिगत उपयोगकर्ता जानकारी हटाना आदि। विंडोज पासवर्ड रीसेट करें बूट करने योग्य मीडिया से भी काम करता है, कार्यक्रम की वितरण किट इसकी आधिकारिक वेबसाइट www.passscape.com पर उपलब्ध है। और यह पासवर्ड से सुरक्षित समाधान के लिए सॉफ्टवेयर में भी शामिल है विंडोज़ एक्सेससर्गेई स्ट्रेलेट्स से लाइव-डिस्क पर। आप इसकी आईएसओ छवि सर्गेई की वेबसाइट पर डाउनलोड कर सकते हैं:

http://sergeistrelec.ru/

हम कंप्यूटर शुरू करते हैं, उदाहरण के लिए, धनु लाइव-डिस्क से। हम उस पर रीसेट विंडोज पासवर्ड प्रोग्राम ढूंढते हैं।

इसकी विंडो में, रूसी भाषा का चयन करें। और कॉलम में "आप क्या करना चाहते हैं" - "उपयोगकर्ता पासवर्ड खोजें।"

यदि आप जानते हैं कि पासवर्ड अपेक्षाकृत जटिल है, तो इस स्तर पर, त्वरित खोज के बजाय, हम एक गहरी खोज कर सकते हैं। इससे प्रोग्राम को पासवर्ड स्कैन करने में लगने वाले समय में वृद्धि होगी, लेकिन यह एक तथ्य नहीं है कि परिणाम सफल होगा। त्वरित खोज से सरल पासवर्ड भी मिल सकते हैं। अगला पर क्लिक करें"।

यदि कंप्यूटर में केवल विंडोज़ है, तो बस "अगला" पर क्लिक करें। यदि कई हैं - ड्रॉप-डाउन सूची से, डिस्क के संबंधित विभाजन पर फ़ाइलों के लिए पथ इंगित करें जहां आवश्यक सिस्टम स्थापित है।

हम "पासवर्ड खोजें" दबाते हैं।

कुछ समय बाद हमें परिणाम मिलता है।

विंडोज 10 और जटिल पासवर्ड से कैसे निपटें

तो, दोस्तों, ऊपर प्रस्तावित कार्यक्रमों का उपयोग करके एक सरल प्रयोग करने योग्य तरीके से, हम केवल प्राप्त कर सकते हैं सरल पासवर्डस्थानीय खातों से विंडोज़ प्रविष्टियां 7 और 8.1। शायद विंडोज़ के सभी संस्करणों में जटिल पासवर्ड की जासूसी करने के कुछ अलंकृत तरीके हैं। लेकिन वही प्रोग्राम Elcomsoft सिस्टम रिकवरी और रीसेट विंडोज पासवर्ड, जैसा कि उल्लेख किया गया है, इन बैकअप में कैप्चर किए गए मानों के लिए पासवर्ड और रोलबैक का बैकअप बनाने की क्षमता प्रदान करते हैं। इसका मतलब यह है कि, एक बैकअप बनाने के बाद, हम पासवर्ड रीसेट कर सकते हैं, अपना काम कर सकते हैं, और फिर लाइव-डिस्क से फिर से बूट कर सकते हैं और पासवर्ड को पुनर्प्राप्त कर सकते हैं, वास्तव में, इसे जाने बिना भी। लेकिन यह पहले से ही एक अलग लेख के लिए एक विषय है, अगर, निश्चित रूप से, आप, दोस्तों, इसमें रुचि लेंगे।

और सिद्धांत रूप में, गंभीर जासूसी के लिए पासवर्ड देखने की प्रक्रिया अभी भी उपयुक्त नहीं है।

सबसे पहले, उपयोगकर्ता किसी भी समय पासवर्ड बदल सकता है।

दूसरे, कंप्यूटर की सामग्री और, विशेष रूप से, एक विशिष्ट उपयोगकर्ता प्रोफ़ाइल की, एक ही लाइव-डिस्क से पूरी तरह से देखी जाती है। ठीक है, यदि आपको, उदाहरण के लिए, किसी के इंटरनेट पत्राचार में तल्लीन करने की आवश्यकता है, तो बस इसे क्लाउड पर या ब्राउज़र फ़ोल्डर के हटाने योग्य मीडिया में कॉपी करें। और हम उन्हें अपने कंप्यूटर पर उसी ब्राउज़र के समान फ़ोल्डरों से बदल देते हैं। लेकिन अभी भी है बेहतर तरीकाकिसी और की इंटरनेट गतिविधि को सावधानी से ट्रैक करें, इसमें सभी संभावित सॉफ़्टवेयर शामिल हैं जिनके माध्यम से कोई भी इंटरनेट संचार किया गया था:

हम Acronis या AOMEI बैकअप सॉफ़्टवेयर का उपयोग करके स्पाई ऑब्जेक्ट के कंप्यूटर पर Windows बैकअप बनाते हैं। वैसे, वे AdminPE10 और धनु डिस्क पर हैं;

हम खाते में जाते हैं, सभी उपलब्ध ब्राउज़र, तत्काल संदेशवाहक और अन्य क्लाइंट सॉफ़्टवेयर खोलते हैं। और हम धीरे-धीरे वह सब कुछ एक्सप्लोर करते हैं जो वस्तु इंटरनेट पर कर रही है। लॉन्च के बाहर, बिल्कुल।

विंडोज बैकअप विधि कोई निशान नहीं छोड़ती है, लेकिन दक्षता के मामले में, यह स्वाभाविक रूप से विशेष जासूसी सॉफ़्टवेयर से कम है, जो इंटरनेट पर रीयल-टाइम डेटा डिलीवरी सेट करते समय जानकारी देने और इसकी प्रासंगिकता दोनों के लिए एक सुविधाजनक प्रारूप प्रदान कर सकता है।

बहुत पहले नहीं, वे मेरे लिए किसी और का लैपटॉप लाए थे, जिसका मालिक अपने खाते में लॉग इन करने के लिए पासवर्ड भूल गया था माइक्रोसॉफ्ट प्रविष्टिलेखा। एक ओर, यह ठीक है, आप इसे ऑनलाइन बदल सकते हैं। लेकिन जैसा कि यह निकला, किसी अज्ञात कारण से, वह ऐसा नहीं कर सका और मुझसे लैपटॉप पर अपना पासवर्ड रीसेट करने के लिए कहा। काफी तुच्छ कार्य, मुझे इस पर यकीन था, क्योंकि देर-सबेर हम सभी को इस तथ्य से निपटना होगा कि हमें सिस्टम में प्रवेश करने के लिए एक भूले हुए या खोए हुए पासवर्ड को पुनर्प्राप्त करने की आवश्यकता है।

उसी समय, मुझे कठिनाई का सामना करना पड़ा कि कंप्यूटर यूईएफआई का उपयोग करता है और डिस्क पहले से ही ऐसे बूट के लिए स्वरूपित है।

यही है, ऐसा लगता है कि कई उपकरण हैं, लेकिन मेरे पास उपयोग करने के लिए कुछ भी नहीं है, विशेष रूप से उस उपकरण के बाद से जिसका मैं उपयोग कर रहा हूं - एल्कोसॉफ्ट सिस्टम रिकवरी, उस समय अभी तक यूईएफआई के साथ बूटिंग और काम करने का समर्थन नहीं किया था।

यह जानते हुए कि यह, सिद्धांत रूप में, एक काफी प्रसिद्ध समस्या है, खासकर सेवाओं के लिए कॉल के 40% तक तकनीकी सहायतासिस्टम में लॉग इन करने के लिए भूल गए या खोए हुए पासवर्ड से जुड़े, मैंने Elcomsoft पर डेवलपर्स से संपर्क करने का निर्णय लिया। जवाब में, मुझे कृपया परीक्षण के लिए प्रदान किया गया एक नया संस्करणउत्पाद। क्या बताये?

का उपयोग करके इस आवेदन केआप पासवर्ड रीसेट करके या खातों को अनलॉक करके, स्थानीय खातों (Microsoft खातों सहित) और डोमेन नियंत्रक खातों दोनों को बनाए रखते हुए तुरंत पहुँच प्राप्त कर सकते हैं। लेकिन मुख्य बात यह है कि आज यह टूल यूईएफआई को पहले से ही संभाल सकता है। बस के मामले में, आइए दोहराएं कि इस संक्षिप्त नाम का क्या अर्थ है।

यूईएफआई क्या है

तीस साल पहले विकसित किए गए BIOS सिस्टम को पंद्रह वर्षों के लिए एक अवशेष माना जाता है, लेकिन काफी लंबे समय से कोई समान विकल्प नहीं है।

यूईएफआई (यूनिफाइड एक्स्टेंसिबल फर्मवेयर इंटरफेस) सिस्टम 1998 में इंटेल बूट इनिशिएटिव के रूप में सामने आया। 2005 में, यूईएफआई फोरम कंसोर्टियम विशेष रूप से बनाया गया था, जिसके मुख्य सदस्य, इंटेल के अलावा, एएमडी, ऐप्पल, आईबीएम, माइक्रोसॉफ्ट और कई अन्य थे।

BIOS बूट कोड के विपरीत, जिसे हमेशा मदरबोर्ड पर संबंधित चिप में हार्ड-कोड किया जाता है, बहुत अधिक व्यापक UEFI कोड एक विशेष निर्देशिका / EFI / में स्थित होते हैं, जिसका भौतिक स्थान बहुत विविध हो सकता है - मेमोरी चिप से कंप्यूटर हार्ड ड्राइव और बाहरी नेटवर्क स्टोरेज पर एक बोर्ड या विभाजन।

डिफ़ॉल्ट रूप से, यूईएफआई का उपयोग करते समय डिस्क लेआउट इस तरह दिखता है।

चित्रकारी1 यूईएफआई पीसी पर जीपीटी विभाजन में विभाजन संरचना बनाएं

चित्रकारी2 डिस्क 0 लेआउट के तहतजीपीटी

हमारे लिए, मुख्य समस्या यह होगी कि Elcomsoft सिस्टम रिकवरी के लिए बूट डिस्क बस नहीं देख पाएगी कठिन दियाडिस्क

यही कारण है कि यूईएफआई समर्थन के साथ ईएसआर का एक नया संस्करण बनाया गया था। वास्तव में, यदि हम कार्यों के सेट से आगे बढ़ते हैं, तो हमारे सामने एक ही सेट है, लेकिन पहले से ही UEFI समर्थन के साथ विंडोज 10 के तहत बूटिंग के आधार पर बनाया गया है।

Elcomsoft सिस्टम रिकवरी आपको खाता पासवर्ड रीसेट करने की अनुमति देता है, जबकि एक ही समय में कई हमलों सहित, जिसकी मदद से, कुछ मामलों में, कम समय में मूल पासवर्ड मिल सकते हैं।

Elcomsoft सिस्टम रिकवरी विंडोज विंडोज 7, विंडोज 8 / 8.1, विंडोज 10 के साथ-साथ कई विरासत प्रणालियों में प्रशासक और अन्य उपयोगकर्ता खातों को अनलॉक करती है, जिसमें शामिल हैं विंडोज विस्टा, Windows XP, Windows 2000 और Windows NT, जिसमें सभी सर्वर संस्करण शामिल हैं। 32-बिट और 64-बिट दोनों संस्करण समर्थित हैं।

यह काम किस प्रकार करता है?

EsrBoot डिस्क बनाने के लिए, आपको उपयुक्त चलाना होगा सॉफ्टवेयर, जिसमें आपको या तो बनाने के लिए प्रेरित किया जाएगा बूट करने योग्य यूएसबी ड्राइवया बूट डिस्क की एक आईएसओ छवि।

चित्रकारी3 बूट करने योग्य USB ड्राइव बनाना

फ़ॉर्मेटिंग और कॉपी करने के अंत में, आपको एक बूट करने योग्य USB फ्लैश ड्राइव प्राप्त होगा।

डाउनलोड करने के बाद, यदि आपको IDE/SCSI/RAID हार्ड ड्राइव के लिए ड्राइवर की आवश्यकता है, तो आप इसे डाउनलोड कर सकते हैं।

चित्रकारी4 आवश्यक ड्राइवर डाउनलोड करें

डाउनलोड करने के बाद आपको यह चुनना होगा कि आप किस अकाउंट (लोकल या डोमेन) के साथ काम करना चाहते हैं।

चित्रकारी5 आगे की कार्रवाइयों का विकल्प

मेरे कार्य के लिए स्थानीय खाता प्रबंधन की आवश्यकता थी। इसलिए मैंने एसएएम का बैकअप लिया और भविष्य के डिक्रिप्शन के लिए एसएएम हैश डंप को बचाया।

और उसके बाद, उसने बस खाता पासवर्ड रीसेट कर दिया, या इसे दूसरे के साथ बदल दिया, क्योंकि वह विश्वास के साथ जानता था कि मालिक ने ईएफएस एन्क्रिप्शन का उपयोग नहीं किया है।

चित्रकारी6 परिवर्तनसैम

चित्रकारी7 पासवर्ड बदलें

चित्रकारी8 डेटाबेस संपादकसैम

स्वाभाविक रूप से, आपको इस सॉफ़्टवेयर की क्षमताओं के बारे में याद रखना होगा।

Elcomsoft सिस्टम रिकवरी विशेषताएं

  • डाउनलोड करने के लिए तैयार - के आधार पर विंडोज सिस्टमपीई (पूर्व स्थापना पर्यावरण)
  • व्यवस्थापक और अन्य सभी उपयोगकर्ताओं दोनों के खातों के लिए पासवर्ड पुनर्प्राप्त करना या रीसेट करना
  • मूल पासवर्ड पुनर्प्राप्त करें (कुछ मामलों में) EFS का उपयोग करके एन्क्रिप्ट किए गए डेटा तक पहुंच की अनुमति देता है
  • खाते अनलॉक करना (लॉक या अक्षम स्थिति के साथ)
  • किसी भी खाते के लिए विशेषाधिकार बढ़ाना (व्यवस्थापक स्तर तक)
  • उन खातों तक पहुंच जिनके पासवर्ड समाप्त हो चुके हैं
  • हार्डवेयर की एक विस्तृत श्रृंखला के लिए समर्थन; FAT, FAT32 और NTFS फाइल सिस्टम के लिए मूल समर्थन
  • परिचित ग्राफिक विंडोज इंटरफेस- प्रयोग करने में आसान और सुविधाजनक
  • पूर्ण स्पेक्ट्रम समर्थन ऑपरेटिंग सिस्टमविंडोज 10 तक और विंडोज सर्वर 2012
  • अमेरिकी, रूसी और अन्य स्थानीय लोगों के लिए समर्थन विंडोज संस्करण; सभी भाषाओं में उपयोगकर्ता नाम और पासवर्ड के साथ काम करें
  • विंडोज़ की सभी स्थापित प्रतियों का स्वत: पता लगाना
  • स्थानीय रजिस्ट्री और सक्रिय निर्देशिका दोनों से पासवर्ड हैश (आगे के विश्लेषण और पुनर्प्राप्ति के लिए) डाउनलोड करने की क्षमता

यदि अध्ययनाधीन पीसी में ईएफएस-एन्क्रिप्टेड डेटा नहीं है, तो सबसे आसान विकल्प यह होगा कि एक्सेस को पुनर्स्थापित करने के लिए पासवर्ड को रीसेट किया जाए। इस खाते का पासवर्ड बदलने का सबसे आसान तरीका है, इसके अलावा, आपको मूल खाते को जानने की आवश्यकता नहीं है। और इसके अलावा, पासवर्ड को पुनर्प्राप्त करने के लिए हमले करने की कोई आवश्यकता नहीं है, क्योंकि यह समय लेने वाली और संसाधन-गहन दोनों हो सकती है, और परिणाम की गारंटी बिल्कुल नहीं दे सकती है। एक नया पूछना बहुत आसान है। दोबारा, आपके पीसी पर ईएफएस एन्क्रिप्शन नहीं होना चाहिए।

यदि, किसी कारण से, आपको एक सहेजे गए पासवर्ड की आवश्यकता है, तो ESR में पुनर्प्राप्ति उपकरण शामिल हैं। इसके अलावा, आपको विशेष पैरामीटर सेट करने की आवश्यकता नहीं है। सॉफ्टवेयर संभावित पासवर्ड की एक सरल खोज और सबसे अधिक बार उपयोग किए जाने वाले पासवर्ड की सूची के खिलाफ जांच करने में सक्षम है। यदि हमला विफल हो जाता है, तो आप पासवर्ड हैश निकाल सकते हैं और उन्हें बाद के शोध के लिए सहेज सकते हैं।

इसके अलावा, आपको यह जानने की जरूरत है कि Elcomsoft सिस्टम रिकवरी न केवल पासवर्ड को पुनर्प्राप्त करने या रीसेट करने की अनुमति देता है, बल्कि सिस्टम तक पहुंचने से जुड़ी कुछ अन्य समस्याओं में भी मदद करेगा। उदाहरण के लिए:

  • किसी भी उपयोगकर्ता खाते में व्यवस्थापकीय विशेषाधिकार असाइन करें
  • खाते को अनवरोधित करें (जिसे व्यवस्थापक द्वारा स्पष्ट रूप से अवरुद्ध किया गया था, या कई के बाद असफल प्रयासपासवर्ड प्रविष्टि)
  • उपयोगकर्ता खाते के लिए पासवर्ड रीसेट करें या बदलें
  • सिस्टम में सभी खातों की एक सूची दिखाएँ, उन पर प्रकाश डालिए जिनके पास व्यवस्थापकीय विशेषाधिकार हैं
  • उपयोगकर्ता विशेषाधिकारों की सूची दिखाएं
  • खाली पासवर्ड वाले खाते खोजें
  • कुछ विशेष / सिस्टम खातों के लिए तुरंत पासवर्ड पुनर्प्राप्त करें (उदाहरण के लिए, IUSR_, HelpAssistant, आदि)
  • बनाएं बैकअपएसएएम / सिस्टम फाइलें (और, यदि आवश्यक हो, तो उनसे पुनर्स्थापित करें - उदाहरण के लिए, नए पासवर्ड से लॉग इन करने के बाद या विशेषाधिकार बढ़ाने के बाद)

इस प्रकार, एक शोधकर्ता को एक नया, बहुत दिलचस्प उपकरण मिलता है जो उसे पासवर्ड पुनर्प्राप्ति कार्यों को हल करने की अनुमति देता है।

क्या आपने कभी विंडोज़ में एडमिनिस्ट्रेटर पासवर्ड तोड़ा है? उदाहरण के लिए, आपने सिस्टम को स्थापित करते समय यह पूछा था, तब से आपने इसे कभी भी व्यवस्थापक के रूप में दर्ज नहीं किया है, आप इस समय के दौरान सफलतापूर्वक पासवर्ड भूल गए हैं, और एक वर्ष के बाद सब कुछ ध्वस्त हो गया और नियमित खाते के तहत काम नहीं करता है? क्या करें, पासवर्ड कैसे याद रखें और एडमिन कैसे डाउनलोड करें? क्या आपको वास्तव में पूर्वव्यापी सम्मोहन की कीमत पूछनी है?

सौभाग्य से, विंडोज एक्सपी के मामले में, सब कुछ बहुत सरल है - लंबे समय से ऐसे विशेष कार्यक्रम हैं जो आपको रीसेट करने की अनुमति देते हैं, अर्थात इस पासवर्ड को रीसेट करें। आप प्रोग्राम के साथ एक सीडी या फ्लॉपी डिस्क से पीसी को बूट करते हैं, कुछ मिनट - और कोई पासवर्ड नहीं है। सच है, ये कार्यक्रम या तो भारी और बहुत महंगे पेशेवर उपयोगिता पैकेजों में शामिल हैं, या बहुत सुविधाजनक नहीं हैं, या रूसी खाता नामों के साथ अच्छी तरह से काम नहीं करते हैं, या सीडी की तुलना में यूएसबी फ्लैश ड्राइव से तेजी से चलाना नहीं जानते हैं, समर्थन नहीं करते हैं विस्टा और सर्वर 2008 और इसी तरह। इस तरह के सभी दावों में से कम से कम (शायद कीमत को छोड़कर), शायद, Elcomsoft सिस्टम रिकवरी के लिए - प्रसिद्ध घरेलू डेवलपर्स से विंडोज पासवर्ड रीसेट करने के लिए एक विशेष और सबसे शक्तिशाली उपकरण, जो पहले से ही इसके कार्यक्रमों पर एक से अधिक कुत्ते खा चुके हैं। तरह - सभी प्रकार की क्रैकिंग दरारें।

यह विशेष रूप से ध्यान दिया जाना चाहिए कि कार्यक्रम का उनके शास्त्रीय अर्थों में दरार से कोई लेना-देना नहीं है। यह आपके लिए विंडोज़ को सक्रिय नहीं करेगा। हम खातों के लिए भूल गए पासवर्ड के बारे में बात कर रहे हैं। और यहां सब कुछ बिल्कुल वैध है - विंडोज को इस तरह से डिज़ाइन किया गया है कि यदि कंप्यूटर तक भौतिक पहुंच है और इसे बाहरी माध्यम से लोड किया जा सकता है, तो डिस्क पर डेटा तक पहुंचना प्राथमिक है (यदि यह एन्क्रिप्टेड नहीं है) ) भले ही आप "युद्ध और शांति" की लंबाई वाले पासवर्ड के साथ आए हों।

Elcomsoft सिस्टम रिकवरी, समान कार्यक्रमों के विपरीत, रूसी भाषा का पूरी तरह से समर्थन करता है - और इसका इंटरफ़ेस Russified है, और यह खाता नामों में रूसी से डरता नहीं है, और यह स्वयं पासवर्ड में सिरिलिक को मानता है। यह विशेष रूप से सुखद है जब आप समझते हैं कि प्रोग्राम छोटे और सरल पासवर्ड पुनर्प्राप्त कर सकता है, जिसके लिए लॉन्च होने पर एक विशेष मोड प्रदान किया जाता है। इसलिए यदि आप धोखा देने का निर्णय लेते हैं और पासवर्ड के रूप में आपने कुछ रूसी लोक शपथ शब्द चुना है, और यहां तक ​​​​कि सिरिलिक में भी लिखा है, तो ध्यान रखें - एल्कोसॉफ्ट सिस्टम रिकवरी इसे सेकंड में विभाजित कर देगी - यहां तक ​​​​कि अश्लील भाषा भी इसके शब्दकोशों में शामिल है (इसके अलावा, खाते के नाम दिखाए जाते हैं और खाली पासवर्ड वाली प्रविष्टियां प्रदर्शित की जाती हैं)। इसके अलावा, हमारे परीक्षण सिस्टम में, बिल्ट-इन हेल्पअसिस्टेंट qH!8KnC7ews35F का मानक पासवर्ड अप्रत्याशित रूप से आसानी से - एक मिनट से भी कम समय में क्रैक हो गया था। और यह पहले से ही 14 वर्ण है: छोटे बड़े अक्षर, संख्याएँ, और सम विस्मयादिबोधक बिंदु! सच कहूं तो, मुझे आश्चर्य हुआ - ऐसा लगता है कि इस विशेष खाते के पासवर्ड की सुरक्षा करना, जो सिद्धांत रूप में प्रत्येक सिस्टम में बेतरतीब ढंग से उत्पन्न होना चाहिए, गंभीर समस्याएं हैं।

वैसे, इसे रीसेट करने के बजाय मूल पासवर्ड को पुनर्प्राप्त करना महत्वपूर्ण है, क्योंकि "सही" पासवर्ड के साथ सिस्टम में लॉग इन करने के बाद, आप ईएफएस द्वारा एन्क्रिप्ट की गई फ़ाइलों तक भी पहुंच सकते हैं - जब आप पासवर्ड रीसेट करते हैं, तो एन्क्रिप्टेड फ़ाइलें और "फटा" फ़ोल्डर "खाता दुर्गम रहता है और, सबसे अधिक संभावना है, हमेशा के लिए। इसलिए इस बात का ध्यान रखें।

कार्यक्रम विंडोज विस्टा / सर्वर 2008 के साथ बहुत अच्छा काम करता है, और यहां तक ​​\u200b\u200bकि ईएसआर बूट डिस्क भी विंडोज विस्टा पीई पर आधारित है, इसलिए लोड होने पर इंटरफ़ेस न केवल रूसी है, बल्कि बिल्कुल "विंडोज" और क्लिक करने योग्य है। आपको कीबोर्ड से कोई कमांड दर्ज करने की आवश्यकता नहीं है। किसी भी प्रकार की डिस्क समर्थित हैं - लोड करते समय, आप IDE / SCSI / RAID नियंत्रकों के लिए ड्राइवरों के साथ एक फ़ोल्डर निर्दिष्ट कर सकते हैं, और यह फ़ोल्डर स्वयं किसी भी मीडिया पर भी हो सकता है: हार्ड ड्राइव पर भी, कम से कम एक डीवीडी पर, कम से कम USB फ्लैश ड्राइव पर। और प्रोग्राम को यूएसबी फ्लैश ड्राइव पर स्थापित किया जा सकता है, इसे बूट करने योग्य बना सकता है, और इससे पासवर्ड "ब्रेकिंग" कर सकता है - और यह सीडी से तेज है, और अधिक कॉम्पैक्ट है।

Elcomsoft सिस्टम रिकवरी न केवल स्थानीय "खातों" के साथ काम करती है, बल्कि यह सक्रिय निर्देशिका खातों को भी संसाधित कर सकती है, और, छोटे पासवर्ड को पुनर्प्राप्त करने जैसे बोनस के अलावा, इसके कई तरीके हैं: बाद में और अधिक गहन (और लंबे समय तक) के लिए पासवर्ड हैश डंप करें। अवधि) विशेष कार्यक्रमों जैसे सैमइनसाइड का उपयोग करके वसूली; बैकअप और रजिस्ट्री की बहाली; एसएएम डेटाबेस का संपादन; और, वास्तव में, पासवर्ड रीसेट करना।

हालाँकि, यहाँ हमारे पास केवल अज्ञात का रीसेट नहीं है या पासवर्ड भूल गए, और इसे सीधे प्रोग्राम में बदलने की क्षमता, जो निश्चित रूप से सुविधाजनक है - अन्यथा आपको अभी भी विंडोज को बूट करना होगा और सेट करना होगा नया पासवर्डइसमें पहले से ही। लेकिन, इसके अलावा, आप खातों के कुछ गुणों को भी बदल सकते हैं: उदाहरण के लिए, यदि आपके लिए व्यवस्थापक का "खाता" अक्षम है, तो पासवर्ड रीसेट करने से भी मदद नहीं मिलेगी - आप एक व्यवस्थापक के रूप में सिस्टम में प्रवेश करने में सक्षम नहीं होंगे . यहां आप यह सब बदल सकते हैं - "खाता" को अनब्लॉक करें या, उदाहरण के लिए, पुराने पासवर्ड की समाप्ति को रद्द करें।

लेकिन सबसे दिलचस्प कार्यक्षमता एसएएम डेटाबेस संपादन मोड में प्रवेश की प्रतीक्षा कर रही है - यहां आप दर्जनों विभिन्न मापदंडों को बदल सकते हैं:

  • किसी भी खाते के लिए व्यवस्थापक अधिकार सेट करें,
  • खातों के प्रकार बदलें,
  • कोई पासवर्ड पैरामीटर सेट करें,
  • अंतिम उपयोगकर्ता लॉगिन / लॉगआउट के समय डेटा देखें और सामान्य रूप से कितने लॉगिन थे,
  • गलत पासवर्ड दर्ज करने के अंतिम प्रयास की तारीख देखें,
  • समूह सदस्यता बदलें,
  • उन दिनों और घंटों को कॉन्फ़िगर करें जब "उपयोगकर्ता" को सिस्टम में प्रवेश करने की अनुमति दी जाती है, और इसी तरह।

इसलिए, जैसा कि आप देख सकते हैं, कार्यक्रम बहुत शक्तिशाली, सुविधाजनक है, और यह सिस्टम प्रशासकों के लिए विशेष रूप से उपयोगी है, जिन्हें नौकरी बदलने के बाद अक्सर अपने सिस्टम पर पासवर्ड अपडेट करना पड़ता है। और यह सच नहीं है कि पिछला व्यवस्थापक प्रत्येक सिस्टम के पासवर्ड पर डेटा प्रदान करेगा। हालांकि, ऐसी कीमत के लिए (सबसे उन्नत प्रो संस्करण की कीमत $ 400 से कम है, सबसे सरल - $ 50) एक समान कार्यक्रमकेवल कानूनी रूप से एक उद्यम खरीदें। लेकिन इस तरह की प्रगति के साथ, मैं तुरंत कम से कम संकीर्ण विशेषज्ञता से थोड़ा आगे बढ़ना चाहता हूं। दुर्भाग्य से, ESR में स्पष्ट रूप से रजिस्ट्री के साथ काम करने की क्षमता का अभाव है और फाइल सिस्टमजहां कभी-कभी रीसेट करने की अनुमति की भी आवश्यकता होती है। उदाहरण के लिए, किसी अन्य रूटकिट के निशान को साफ करते समय या अल्कोहल से SPTD जैसे ड्राइवर को हटाते समय 120%। इसलिए भले ही आपके पास ईएसआर हो, आप प्रतियोगी ईआरडी कमांडर को नहीं छोड़ पाएंगे, जो डिस्क पर रजिस्ट्री और फाइलों के साथ काम करना जानता है, लेकिन खातों के मामले में इतना गंभीर नहीं है।



संबंधित आलेख: