Le fichier SAM est pour faire simple, un fichier ou est encrypté l’ensemble des mots de passe par utilisateur windows.
1/ Récupérer les fichiers SAM et SYSTEM
C’est en réalité 2 fichiers qu’il nous faut récupérer: le fichier SAM qui fonctionne de pairs avec le fichier SYSTEM. Vous trouverez ces 2 fichiers au même endroit, dans le même dossier. Lancez un live usb ou live cd linux sur le pc concerné et rendez-vous ensuite au chemin suivant:
1 |
|
En image:
Prenez un vieux cd d’Ubuntu,:
Ouvrez l’explorateur, le but est de trouver le fameux disque windows et de se rendre à l’adresse « windows\system32\config »
On copie nos 2 fichiers SAM et SYSTEM sur une clé usb
Nous avons les fichiers voulus, la suite va concerner le décryptage du fichier SAM.
2/ Décryptage du fichier SAM et découvrir le mot de passe oublié
Pour décrypter le fichier SAM nous utiliserons le logiciel open source ophcrack
- Installer toutes les tables xp et vista à l’installation.
- On va indiquer manuellement ou chercher chacune des tables:
Faites le pour chacune des tables.
- On arrive au but, cliquez sur le bouton Load et choisissez Encrypted SAM
Sélectionnez le dossier ou se trouve vos 2 fichiers SAM et SYSTEM.
- Cliquez ensuite sur le bouton crack:
-
Laissez mijoté et découvrez votre mot de passe.
Par exemple, le mot de passe du user Philippe est : GuessMe001
Bonjour,
J’ai téléchargeé le logiciel ophcrack mais y pas les tables – pouvez vous me les envoyer par email ?
Cordialement,
Seb
tu peux trouver différentes tables directement sur le site de Ophcrack:
http://ophcrack.sourceforge.net/tables.php
A+
greg
Salut, s’il vous plait existe t-il un moyen de retrouver ce fichier windows sur le systeme linux backbox?
Merci infiniment.
Merci, ça fonctionne encore bien !
Après plusieurs ratés et tâtonnements, j’ai enfin réussi à récupérer mon mot de passe Windows. Un grand merci à vous tous.