hacking contest

hacking exploits security forum
hacking
compliance articles
upgrade backup exec
information security consultant

x1`
where abouts is the password file stored for windows screen saver , also will it be able to crack it with lc4?
tweakz20
first of all, different screensavers use different techniques
second of all, that's as illeagal as cracking programs, last time i checked anyway...
x1`
i think the screen program he is running is called wildtangent screen saver
ive looked in the files where its installed to but cant see much
this is what it looks like if anyone has done it before
tweakz20
wild tangent & you don't know how it got there? that's associated with spyware.. might wanta try spybot s&d...
http://www.safer-networking.org/index.php?page=download
btw- windows doesn't put passwords on their screensavers....

and sorry about my first comment, at first i thought it was a trail version of a screensaver or something
x1`
well its not on my puter smile.gif i logged in with remote anything and it just shows this screen saver , its a ra slave account smile.gif i dont think its wild tangent as thats some games thing , also there dosent seem to be a folder with sam file sad.gif
nuorder
hmm well for windows98 and similar you can retreive the password using "local password recovery" by progenic (google it, thats just one tool theres probly many more) but you have to be logged in to do so

for windows XP it uses your login information so the screen saver password would be whatver the login password is for that account so you need to dump the sam file and crack the password, yada yada its mentioned here a lot
JMP
I've read, that its possible to break the screensaver with a cd. A cd with some kind of program on. All you have to do is plug in the cd, and it does the work for you. This is while the screensaver is running. Im not sure this works for XP though, and its an old trick.
bonarez
maybe you are referring to the 'autostart cdrom' trick.. if autostart cdrom is enabled you can use it to run a program without giving the screensaver pw, that command can even be a batch that stops the screensaver..
JMP
Yup, autostart is normally enabled, so theres a big chance it will work. I've been searching google to find a file or program that can dissable the screensaver, but nothing has turned up unsure.gif
illwill
if its windows 98 just kill the screensaver process
fre4k
Here is a TUT to Hack Win9x Screenserver Passwort`s biggrin.gif VERY NICE ! But in GERMAN tongue.gif So gays learn German tongue.gif

QUOTE
Und da bin ich wieder...
Du kennst vermutlich Saturn, MediaMarkt, Karstadt, Hertie, und und und. So, die haben da ja auch
immer so Vorführ PC's, nur leider ist da immer der Bildschirmschoner mit einem häßlichen Paßwort
aktiv... *grrr*. Um dem Abhilfe schaffen zu können brauchte ich noch nichtmal lange über dieses
wirklich ernste Problem nachdenken smile.gif. In den folgenden Zeilen möcht ich Dir gern zeigen, wie Du
den Bildschirmschoner im laufenden Betrieb aushebelst smile.gif.

Benötigt wird:
- ein CD-Brenner
- ein Rohling
- zwei Dateien
- und mein geniales Wissen

Das Prinzip ist ganz einfach. Es handelt sich hier um eine brutale Attacke, die den Screensaver
zum abstürzen bringt. Man könnte sie auch als DoS (Denial of Service) Attacke bezeichnen.
Nun gut....
Die Lösung ist wie folgt:
Du erstellst eine CD, die im root (wichtig!) Verzeichnis zwei Dateien enthält:
Autorun.inf & Shootout.bat
Die Dateien müssen folgendermaßen aussehen:

autorun.inf:
============
[autorun]
open=shootout.bat

shootout.bat:
===========
echo off
ren %windir%\system sys
echo strike any key to take control over this system
pause > nul
ren %windir%\sys system

So, aber was passiert nun wenn Du die CD einlegst ???
Die CD startet (sofern die Autorunfunktion nicht deaktiviert ist) automatisch, denn dafür sorgt
schon die AUTORUN.INF. Diese wiederum ruft die SHOOTOUT.BAT auf, die während des
Betriebes das Windows-System Verzeichnis umbenennt, und somit den Bildschirmschoner crasht.
Du erhälst zwar ein paar Fehlermeldungen und zu guter letzt die Aufforderung deiner BAT Datei:
"strike any key to take control over this system".
Dem willst Du ja nicht widersprechen und drückst auch eine Taste, und schwups.... DRIN!
Na war das nicht einfach ??? Sicher war's das...

Das oben Verfahren funktioniert nur wenn die Autorun-Funktion nicht deaktivert wurde, denn
dann kann ja die autorun.inf nicht die shootout.bat starten, die wiederum den SCR-Saver crasht.
Sollte sich der Bildschirmschoner auch nicht Windows-System Verzeichnis befinden, funktioniert
die Lösung ebenfalls nicht.

So, damit nicht genug.
Mein Kumpel zerOOne hat ein Programm geschrieben, was ebenso genial ist wie meine Lösung.
Das Prinzip ist das gleiche: Autorun ruft eine andere Datei auf.
Bei ihm wird nicht das Windows-System Verzeichnis umbenannt, nein, bei ihm schiebt sich ein
Programm in den Vordergrund, welches aus der Registrierung das Passwort des Bildschirmschoners
gelesen hat und nun als Klartext preisgibt smile.gif. Auch eine nette Alternative, wah ??
Leider funktioniert sein Programm nur bei Microsoft Bildschirmschonern.

Für Dich heißt das, das Du demnächst eine CD erstellen wirst, die diese Dateien enthält und dann
nach Saturn, MediaMarkt und sonstiges gehst und nur die CD einlegen mußt um die Passwortabfrage
des Bildschirmschoners, bzw. diesen selbst außer Gefecht zu setzen.

Einfach, oder net ???

Bei älteren Bildschirmschonern hilft es auch wenn man einfach ALT+RETURN oder ALT+TAB drückt.


greetz

-fre4k
illwill
i dont have win98 to test on but this should pop up the password of the screensaver for win9x/me ... wont work on nt based systems ... let me know if it works alright
DaRul0r
ss_crack.zip <=== Trojan?
Plucesiar
The mentioning of the CD-method of unlocking screensavers gives me ideas about goin' to Futureshop and just inserting all buncha CDs into their comps on display lol
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.

 
Invision Power Board © 2001-2005 Invision Power Services, Inc.