Header Ads

Header ADS

Membuka Password Windows XP dengan Ophcrack

Hallo...
Ketemu lagi di Masalah Komputer
download Ophcrack win_32 installer 3.4.2.rar

Alasan
Ada banyak alasan kenapa membongkar paksa password XP diperlukan, diantaranya:
1. Admin/teknisinya pelit ngasih password, sementara kita butuh komputer segera..
2. Kita diangkat (naik jabatan) menjadi admin baru untuk komputer yang ditinggalkan admin/teknisi lama. sementara semua komputer terpassword dengan saksama... :)
3. Orang satu kantor tidak ada yang tahu password komputer, bahkan adminnya menyatakan LUPA! (seperti pengalaman penulis baru-baru ini... di suatu kantor pemerintah).
4. Passwordnya ketinggalan di laci, lacinya dikonci, koncinya kebawa ke luar negeri....
5. Banyak alasan lainnnya, 
sementara kita sangat membutuhkan data dan aplikasi yang sudah tersimpan / terinstal di dalamnya. 

Kenapa gak instal ulang?
Sebuah pertanyaan tanda menyerah pada nasib...!! instal ulang untuk seorang admin / teknisi handal adalah jalan terakhir setelah melewati gunung dan bukit, lembah dan jurang, sungai dan laut, kabut dan asap,.... 

Nah, intinya adalah ayo kita belajar....
ada program yang namanya Ophcrack...
Ophcrack is a Windows password cracker based on rainbow tables. It is a very efficient implementation of rainbow tables done by the inventors of the method. It comes with a GTK+ Graphical User Interface and runs on Windows, Mac OS X (Intel CPU) as well as on Linux.

Hebatnya lagi, Ophcrack tersedia dalam bentuk LiveCD, sehingga tidak diperlukan proses instalasi dan tidak perlu password admin, hanya butuh akses agar komputer dapat booting dari CD (biasanya urutan booting default BIOS komputer saat ini dimulai dari CD/DVD ROM, so don’t worry) :-D . Ophcrack LiveCD merupakan Linux yang berbasis SLAX (turunan dari Slackware) dan sudah terdapat Ophcrack dan Rainbow Table untuk cracking password alpanumerik.

Intinya hampir sama dengan cara kerja pwdump6, namun karena Ophcrack menggunakan linux LiveCD sehingga dapat langsung mount file sistem Windows tanpa perlu login ke Windows serta membaca file Hash (windows\system32\config) dan melakukan dump ke file text biasa yang kemudian dapat langsung di crack. Dan hebatnya, tidak perlu Tools seperti JTR lagi, karena crack dilakukan dengan Ophcrack menggunakan Rainbow Table dan memberikan hasil yang sangat cepat.

Ok.. langsung aja kita praktek, tapi sebelumnya pasang disclaimer dulu ah… biar bisa ‘lepas’ tanggung jawab kalau tutorial ini disalahgunakan oleh pihak lain :-P

Disclaimer:
This document was written in the interest of education and care of awareness for unaware people. The author cannot be held responsible for how the topics discussed in this document are applied.

Lets Begin
Pertama kali anda harus mendownload file ISO Ophcrack LiveCD dari sini. Lalu burn ke dalam CD. Dan selanjutnya boot Komputer ‘target’ dari Ophcrack LiveCD, maka akan tampak seperti ini :
boot.JPG
Tekan Enter dan biarkan proses Booting berlangsung. Ophcrack akan otomatis masuk ke windows manager menggunakan fluxbox dan langsung menjalankan Ophcrack. Proses pertama adalah mendapatkan file HASH dari partisi yang berisi file Windows kemudian di dump ke file /tmp/ophcrack.tmp
dump.JPG
Kemudian tunggu beberapa saat untuk melakukan cracking.
Saya melakukan pengujian menggunakan spesifikasi sebagai berikut : Prosessor AMD +2000 1.6 Ghz, Memori 256 Mb dan dijalankan menggunakan VM-Ware.

Lalu saya menggunakan password yang sangat sederhana, yaitu ‘password123′ dan ‘password’. Hasilnya, Ophcrack mampu menebak kedua password dengan tepat danhanya membutuhkan waktu 1 Menit!!

Lalu saya coba untuk mengkombinasikan huruf, angka dan simbol dengan memberikan password : ‘p4ssw0rd’ dan ‘p4ssw0rd~!@#’. Hasilnya, Ophcrack mampu menebak ‘p4ssw0rd’ dengan waktu 8 menit dan tidak dapat menemukan ‘p4ssw0rd~!@#’.
hasil.JPG
Selain menggunakan CD, dengan sedikit modifikasi, Ophcrack juga dapat dijalankan melalui USB Flashdisk. Caranya dengan menginstall SLAX ke dalam USB Flashdisk danmenambahkan modul ophcrack di SLAX serta menyalin Rainbow Tables ke dalam USB, maka Ophcrack LiveUSB sudah dapat dijalankan :-D

Selain itu, untuk mempersingkat waktu, kita dapat mengambil file HASH terlebih dahulu yang terletak di /tmp/ophcrack.tmp kemudian baru di crack di tempat lain tanpa perlu menunggu lagi di komputer target. :-D

Saran...
Buat jadi bermanfaat ya.... jangan buat yang macem2...
x

1 comment:

Powered by Blogger.