Logo Hardware.com.br
--d@niel--
--d@niel-- Veterano Registrado
1.4K Mensagens 18 Curtidas
#5 Por --d@niel--
17/03/2005 - 14:19
Como os Win9x da vida não têm o mesmo esquema de segurança dos sistemas baseados em Windows NT, eles não possuem então arquivos .SAM. Aquelas senhas de Windows que aparecem neles são armazenadas em arquivos .PWL, dentro da pasta Windows. Inclusive, se você esquecer uma delas, basta deletar o .PWL daquele usuário e voìla smile.png

Já com os WinNT/2k/XP, esse truque não adianta. Se você colocar um outro .SAM no lugar, não vai adiantar nada, pois as IDs dos usuários serão diferentes, e os usuários desse .SAM trocado não poderão, portanto, acessar nenhum arquivo do sistema 8) Só é possível o acesso usando o .SAM daquela instalação de Windows.

[]s
Linux, AIX, Solaris, HP-UX... Nada contra quem segue ideologias, mas eu estou nessa porque dá $$$! cap_feceiro.png:
true
true Membro Junior Registrado
181 Mensagens 0 Curtidas
#6 Por true
18/03/2005 - 12:44
--d@niel--, suas ideias foram de acordo com a minha concepçao.
Portanto nao compreendo, o por que destes arq. .SAM estarem em um Win98se que eu mexi. Acho isto uma coisa de um cracker, mas se um apagar/mover é começarem outras complicaçoes ?

FalÔ.
As situações da vida utiliza um recurso civilizado, um grupo, um fórum, um pensamento, ... e o principal o respeito.
--d@niel--
--d@niel-- Veterano Registrado
1.4K Mensagens 18 Curtidas
#7 Por --d@niel--
18/03/2005 - 12:49
Agora você me pegou... Até onde sei, os Win9x não deveriam vir com arquivos .SAM... bom, você pode fazer um teste: renomeie esse arquivo para outra extensão qualquer e reinicie. Se der pau, basta entrar em modo MS-DOS e corrigir o nome. Aí você fica sabendo se o sistema precisa desse arquivo ou não...

[]s
Linux, AIX, Solaris, HP-UX... Nada contra quem segue ideologias, mas eu estou nessa porque dá $$$! cap_feceiro.png:
true
true Membro Junior Registrado
181 Mensagens 0 Curtidas
#8 Por true
18/03/2005 - 13:06
E ae, pessoal, belezinha?

o que faz os arq. de extensao (.sam) fiquei, sabendo que eles podem ser maliciosos?

Qual é a vericidade nisto?

FalÔ


Agora posso utilizar a pergunta inicial ?
Pois isto que eu nao gosto de mexer com virus, o seu criador (é muito criativo) pode ter pensado em tudo.
Vamos pensar assim, eu sigo a sua dica. Mas se houver um programa "terceiro", que faça o papel de verificar se foi este(s) arq.(s) se encontram lá, se nao acha ele pode fazer uma serie de coisas formatar, apagar somente o registro, e outras coisas, para se vingar. Tudo isto por que foi alterado o .SAM espiao que pode ser usado para pegar senha de banco por exemplo.

FalÔ.
As situações da vida utiliza um recurso civilizado, um grupo, um fórum, um pensamento, ... e o principal o respeito.
--d@niel--
--d@niel-- Veterano Registrado
1.4K Mensagens 18 Curtidas
#9 Por --d@niel--
18/03/2005 - 13:19
Não, nada a ver, true. Como eu disse, não adianta enfiar um .SAM alterado, simplesmente porque não vai funcionar. Cada usuário tem um número de identificação, e esse número muda a cada nova instalação do Windows ou caso o usuário seja deletado e recriado em seguida. Se eu colocar um .SAM alterado, eu simplesmente perco o acesso às coisas (embora seja possível acessar os dados espetando o HD em outra máquina, caso não tenha sido aplicada criptografia nos arquivos...). Pra pegar senhas de banco, os caras usam e abusam de engenharia social ou de keyloggers, sniffers e outros artifícios.

Outra coisa: pegar senhas a partir de um .SAM é difícil pacas - ele usa criptografia, e não deve ser das mais leves... um ataque de força bruta demoraria muito tempo pra conseguir descobrir alguma coisa, no caso do usuário usar senhas grandes (5+ caracteres). Com certeza, este não é o meio mais fácil para um cracker fazer o seu "serviço" :lol:

[]s
Linux, AIX, Solaris, HP-UX... Nada contra quem segue ideologias, mas eu estou nessa porque dá $$$! cap_feceiro.png:
true
true Membro Junior Registrado
181 Mensagens 0 Curtidas
#10 Por true
19/03/2005 - 11:51
Nao, foi isto que eu quis dizer. Vc está corretas nestas informaçoes por q esta pensando em arquitetura atual (+ especificamente em Windows NT/2K/XP/2K3).
Já estou pensando em outra arquitetura, mas tentando "quebrar os paradigmas" um pouco, pois em win98se (pelo jeito nem tem instruçoes sobre arq. .sam) é isto que me preocupa. Por q através de uma programaçao avançada dá para verificar se estes arq foram carregados por um outro arquivo (terceiro), se nao está verificado pode ate fazer destrastes.
Isto tudo é possivel, pois á criatividade em forma de SW.
Isto já ocorre, nao sou o primeiro que penso assim.

FalÔ.
As situações da vida utiliza um recurso civilizado, um grupo, um fórum, um pensamento, ... e o principal o respeito.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal