Программа для просмотра введенных паролей на компьютере. Извлечение всех паролей (веб-браузеры, почтовые программы и пр.) в Windows и Linux

Если не можете авторизоваться в Windows 7 из-за того, что забыли или утеряли пароль от учетной записи, то эта статья вам поможет. В ней приведены все действенные способы удалить, сбросить или заменить пароль любого аккаунта (даже администратора) в «семерке» и даны рекомендации, как обезопасить себя на случай, если пароль будет утрачен в будущем. Все описанные способы разблокировать учетную запись пользователя абсолютно безопасны, если придерживаться инструкции и делать все аккуратно.

Как сбросить забытый пароль с помощью Ophcrack

Ophcrack - уникальная утилита, позволяющая восстановить доступ к любой учетной записи в Windows 7 буквально за несколько минут. Причем работает она в любой редакции ОС, начиная с XP, и может функционировать с загрузочной USB-флешки. Механизм работы программы несколько отличается от алгоритмов подбора паролей подобных приложений и включает в себя несколько составляющих:

  • алгоритм LM-хэш - в таком формате хранятся пароли в Windows 7, число символов которых не превышает 15 штук;
  • радужные таблицы - механизм разработан, чтобы восстановить зашифрованные пароли посредством использования хэшей со сложным процессом их обратной расшифровки.

Программа также может разблокировать сложные пароли путем их извлечения из файлов реестра с последующей расшифровкой с использованием совершенно новых способов обработки данных, из-за чего нагрузка на аппаратные ресурсы является небольшой, а скорость подбора возрастает на порядки.

Используем загрузочный флеш-диск с Ophcrack

Приведенный ниже алгоритм актуален для компьютеров, доступ к которым нельзя получить по следующим причинам :

  • пароль от одной учетной записи утрачен, а других аккаунтов нет;
  • невозможно получить доступ ни к одному профилю пользователя на данном компьютере.

Если столкнулись с подобным случаем, придется выполнить инструкцию , которая сводится к следующему: создание загрузочного USB-диска на основе специальной версии Ophcrack и загрузка с этого носителя для восстановления доступа к учетной записи. Более подробно эта инструкция выглядит таким образом:

Для неопытных пользователей рекомендуется выбрать первый (графический) режим функционирования OphCrack: Ophcrack Graphic mode . Но следует учесть, что в графическом режиме программа может и не запуститься, а текстовый - работает безотказно, хоть и требует определенных навыков обращения с консольными программами.

Если работу в программе с интерфейсом более подробно рассмотрим в следующем разделе, то на использовании ее консольной версии остановимся подробнее. Хотя из особенностей здесь присутствует только отсутствие окон и кнопок. После запуска консольной версии утилиты она автоматически определит пароли от всех учетных записей и отобразит их в разделе «Results ».

Удаляем пароль из-под Windows

Что делать, если забыли пароль от администраторской учетной записи ? Здесь также поможет программа Ophcrack , но при наличии сетевого подключения для ее загрузки. Рассмотрим последовательность действий:


Спустя несколько секунд или минут, в зависимости от сложности комбинации символов в пароле, он будет отображен в поле «NT Pwd ».

Используем средства восстановления системы

Что делать, если доступа к интернету и другому компьютеру нет , а войти в учетную запись нужно? Решить проблему поможет загрузочный USB-накопитель или диск , содержащий дистрибутив операционной системы Windows 7, используемой на компьютере.

В таком случае, сброс пароля администратора Windows 7 максимально осуществляется следующим образом.

  1. Подключаем загрузочный накопитель той же редакции «семерки», что и установленной на ПК.
  2. Перезагружаем ПК.
  3. Вызываем загрузочное меню компьютера/ноутбука. Делать это можно посредством клавиш F2 , F9 , F11 или иной другой, указанной в руководстве к системной плате или на загрузочном экране BIOS.
  4. В списке доступных устройств выбираем целевой USB-накопитель для запуска компьютера с него.
  5. Нажимаем любую клавишу для загрузки с выбранного носителя.
  6. Выбираем язык системы, установленной на компьютере, после чего нажимаем кнопку Далее .
  7. Нажимаем ссылку « » в окне с кнопкой Установить для запуска средств возобновления ОС Windows 7.
  8. В параметрах выбираем командную строку для вызова инструмента выполнения системных команд.
  9. В появившемся окне вводим команду regedit и выполняем ее посредством клавиши Enter . Вследствие этого откроется окно классического редактора системного реестра.
  10. В этом окне, как и в файловом менеджере с отображением каталогов в виде дерева, переходим в раздел HKLM.
  11. Через главное меню вызываем команду «», расположенную в меню «Файл ».
  12. Выбираем файл «config » - «SYSTEM », не имеющий расширения.
  13. Задаем любое имя файла без использования кириллических символов и подтверждаем его нажатием кнопки ввода.
  14. Переходим в куст «HKLM » - «введенное_имя_куста» - Setup .
  15. Двойным нажатием открываем меню редактирования ключа «CmdLine ».
  16. В качестве значения параметра вводим «cmd.exe », чтобы запустить командную строку перед загрузкой Windows 7.
  17. Таким же образом устанавливаем значение «Setup Type » равное «2 ».
  18. Выделяем новый куст в HKLM.
  19. Вызываем команду «Выгрузить куст », расположенную в пункте меню «Файл ».
  20. Перезагружаем компьютер, вследствие чего появится командная строка.
  21. В командной строке вводим команду вида net user имя_пользователя пароль и выполняем ее клавишей Enter . После этого командную строку можно закрыть.

Таким образом, забытый пароль легко восстановить сколь угодно раз, но использовать предложенный способ на чужих компьютерах не получится ввиду того, что смена пароля обязательна при получении доступа к любому из аккаунтов.

Создание флешки для мгновенного сброса пароля от определенной учетной записи

Если не хотите повторения ситуации с забытым паролем, лучше сделать дискету для его сброса. Под дискетой будем подразумевать флешку, ведь использование дискет и дисков в последние годы не актуально.

Вследствие этого, мастер сформирует загрузочный диск, необходимый для разблокировки учетной записи, пароль от которой был утрачен.

Теперь, если по какой-то причине не сможете войти в Windows 7, нажмите кнопку Сбросить пароль , вставьте созданный диск или флешку и выполняйте инструкции. которые сводятся к нажатию кнопки Далее .

После переустановки системы, изменения пароля или создания новой учетной записи, диск для сброса пароля придется создать заново.

Зная, как сбросить пароль администратора Windows 7 и имея флешку с файлом-ключом, забытый пароль уже не станет проблемой.

Видео по теме

В Windows 8, 7 и 10 можно защитить учётную запись. Так никто посторонний туда не зайдёт. Но вдруг вы забыли пароль ? Или приобрели компьютер, на котором уже есть «учётка»? В Win нельзя восстановить аккаунт, используя электронную почту. Код не вышлют в SMS-сообщении. Но не нужно форматировать диск. Сброс пароля Windows 7 через флешку - вот решение проблемы.

Если вы забыли пароль от Виндовс — не беда


  1. Для этого подойдёт программа UltraISO. Вы можете использовать другую утилиту, если захотите.
  2. Найдите её в сети и скачайте. Приложение платное. Но есть пробная версия.
  3. Вставьте накопитель.
  4. Запустите программу.
  5. «Файл - Открыть». Выберите ISO-файл.
  6. Перейдите в меню «Самозагрузка» и кликните на «Записать образ Жёсткого диска».
  7. В разделе «DiskDrive» выберите USB-носитель.
  8. Далее можете отформатировать его, если не сделали того ранее. Флешка должна быть в
  9. «FAT32».
  10. Щёлкните на «Записать». Система предупредит, что все данные с накопителя будут удалены. Подтвердите действие.
  11. Подождите, пока скопируются файлы.

Замена файлов

Для удаления пароля Windows 10, 8 или 7 войдите в режим восстановления, а через него - в командную строку.

  1. В BIOS поставьте внешний накопитель в приоритет загрузки.
  2. После запуска откроется мастер установки.
  3. Выберите язык.
  4. Кликните на «Восстановление системы». Не нажимайте на «Установить».
  5. Появится список ОС. Отметьте ту, код от которой не можете вспомнить.
  6. В параметрах восстановления нажмите на «Командная строка». Теперь вы видите белый шрифт на чёрном фоне.
  7. Создайте резервную копию «Utilman.exe» - введите «copy [Системный-диск]:\Windows\system32\sethc.exe [Системный-диск]:\File». Файл будет скопирован в папку «File».
  8. Теперь замените его - «copy [Системный-диск]:\Windows\System32\cmd.exe [Системный-диск]:\Windows\System32\Utilman.exe».
  9. Система попросит подтвердить действие. Напишите «Y», если согласны.
  10. Когда файл скопируется, нажмите «Перезагрузка» и вытащите накопитель.
  11. В BIOS верните прежние настройки. Теперь можно запускать ОС.

Сброс

  1. При входе в учётную запись откройте «Специальные возможности» (кнопка слева внизу).
  2. Но запустится командная строка.
  3. Для сброса пароля Windows введите «net user [Имя-пользователя] [Новый-код]». Если в имени или шифре есть пробел, заключите их в кавычки.
  4. Если хотите удалить код, поставьте две кавычки без символов между ними.
  5. Снова перезагрузите компьютер спокойно зайдите в свой аккаунт.
  6. Верните файл «Utilman.exe». Снова запуститесь с флеш-накопителя, откройте режим восстановления и командную строку. Напишите в ней «move [Системный-диск]:\File\Utilman.exe [Системный-диск]:\Windows\System32\Utilman.exe»

Если вы не можете зайти в «учётку» Win, это не значит, что вы потеряли все пользовательские данные. В Windows XP, 7, 8, 10 сброс пароля с флешки - очень простая задача. Хотя в этом есть свои минусы. Получается, что в учётную запись сможет зайти любой человек. Защищайте свою личную информацию несколькими способами - не только кодом в аккаунте.

Если вы вдруг забыли пароль от своей учётной записи в Windows, то вам ничего не остаётся кроме как искать способ его сброса или же устанавливать новую операционную систему, что на мой взгляд полнейшее безумие в данном случае:) Сейчас в интернете можно найти много различных способов сброса паролей для операционных систем Windows при помощи встроенных загрузочных средств самой Windows, а также при помощи сторонних специальных программ. Некоторые способы подходят для каких-то одних версий Windows, некоторые для других, а какие-то способы слишком сложны для новичков. Ранее в одной из статей я показывал один из способов сбросить пароль при помощи загрузочной консольной программы , построенной на базе Linux, однако все действия там необходимо выполнять в виде команд на чёрном экране и для новичков это может оказаться сложным.
В данной статье я покажу наипростейший вариант сброса пароля учётной записи в любой версии Windows (пробовал даже на Windows 10) при помощи загрузочной программы Reset Windows Password. Процесс сброса укладывается всего в 4 шага!

Сразу хочу предупредить, что еcли на компьютере вы использовали для входа учётную запись Microsoft, а не стандартную локальную, то ни одна из программ сбросить её пароль не сможет, поскольку пароль учётной записи Microsoft можно поменять только на сайте компании. Поэтому данный способ как и все аналогичные работает только если вы забыли пароль от стандартной локальной учётной записи Windows!

Программа является загрузочной, т. е. её нельзя просто установить на компьютер как это обычно делается. Запуск программы будет происходить с диска или флешки на этапе загрузки компьютера. Т.е. программу потребуется предварительно записать на диск или флешку!

Создание загрузочного диска / флешки с программой Reset Windows Password и её запуск

После того как программа скачается необходимо записать её на диск или флешку. Инструкция по записи программы в виде файла ISO на CD/DVD диск находится , а по записи программы в ISO на флешку - .

Поскольку современные ноутбуки можно частенько встретить без дисковода для чтения дисков, то, думаю, большинству подойдёт способ записи программы на флешку, тем более она есть, пожалуй, у каждого владельца компьютера.

После того как вы запишите программу на диск или флешку, её необходимо запустить. Для этого следует перезагрузить компьютер и настроить ваш BIOS, чтобы компьютер грузился не как обычно с жёсткого диска, а с записанной флешки или CD/DVD диска.

В отдельной статье я давал инструкцию по настройке BIOS на загрузку компьютера с диска или флешки, прочтите её если испытываете трудности с загрузкой программы:

У каждого компьютера может быть своя особенность настройки загрузки с определённого устройства, поэтому чётких рекомендаций дать не получится... Но статья по ссылке выше должна помочь большинству.

Когда программа начнёт запускаться, вы увидите окно, похожее на загрузку обычной Windows 7:

Работа с программой

Когда загрузочная программа Reset Windows Password запустится, в первом окне необходимо будет настроить программу.

В первую очередь выбираем русский язык (1), затем в разделе «Режим работы» выбираем пункт «SAM – работа с обычными учётными записями» (2) и в конце под надписью «Что вы хотите сделать?» выбираем «Сбросить или изменить пароль пользователя» (3). Когда всё настроили, нажимаем «Далее» (4) внизу окна.

Программа будет выполнять именно сброс пароля (т. е. его стирание, обнуление), а не замену старого пароля на какой-то новый!

В следующем окне мы можем выбрать путь к папкам «SAM» и «SYSTEM» для сброса пароля.

Если вы пользуетесь стандартной Windows, где ничего глобально не переделано, то пути менять не нужно и они уже будут заданы правильно:

C:\Windows\System32\Config\SAM
C:\Windows\System32\Config\SYSTEM

На этапе №3 выбираем в окне ту учётную запись Windows, для которой хотим сбросить пароль (1) и нажимаем «Далее» (2).

На последнем 4-м этапе нажимаем кнопку «Сбросить / Изменить»:

Появится предложение сделать файл отката. При помощи этого файла можно вернуть работать способность системы в случае её «поломки» после работы программы.

Вообще программа не лезет туда куда не нужно и не делает никаких серьёзных изменений в Windows, поэтому файл отката проще не создавать, нажав «No» в данном окне.

Появится уведомление о том, что учётная запись была изменена (пароль сброшен) и можно закрывать программу и проверять изменения. Просто нажимаем «ОК» (1) в окне уведомления и затем «Выход» (2) в самой программе.

Теперь вытащите диск / флешку c программой из компьютера и перезагрузите его. Windows должна загрузиться сразу не спрашивая пароля!

Как видите данный способ для сброса пароля учетных записей Windows очень прост и трудности могут возникнуть, пожалуй, лишь на этапе загрузки программы с флешки или диска. Но среди всех способов сброса пароля я не нашёл ни одного, позволяющего сбросить пароль не загружаясь со специального загрузочного диска. Поэтому без этого всё равно не обойтись и уж проще разобраться со сбросом пароля, чем Windows переустанавливать:))

Хорошего Вам дня и отличного настроения! До встречи в следующих статьях;)

Не оставляйте свой ноутбук или настольный компьютер без присмотра даже на пару секунд! В противном случае пароли от вашей странички в социальных сетях, от блога и почты могут перейти в руки злоумышленника. Теперь это возможно благодаря появлению на свет бесплатной программы под названием WebBrowserPassView. Благодаря ей тайное на вашем компьютере станет явным, а вы и моргнуть не успеете.

Софт доступен и на русском языке, и скачать его можно без каких-либо ограничений на сайте nirsoft.net . Мало того, программа не требует установки. Запустить ее можно, скажем, с флэш-носителя на компьютере, который на мгновение остался без надзора со стороны своего хозяина. На все про все софту понадобится лишь 2 с. Он просканирует такие браузеры, как Mozilla Firefox, Google Chrome, Internet Explorer и Opera, и вынет из них все пароли, включая пароли для доступа на популярные сайты Facebook, Yahoo, Google и Gmail. Софт проведет всю работу автоматически и можно даже будет, используя программу, распечатать всю добытую информацию.

Как пояснил РБК daily генеральный директор компании Group-IB Илья Сачков, вредоносным подобное ПО считать нельзя. Программа исполняется санкционировано пользователем, при этом исполняется локально и никуда никаких данных не отсылает. Она в автоматизированном виде предоставляет доступ к информации, которая и так может быть просмотрена иными способами. Никаких новых угроз эта программа не несет.

WebBrowserPassView выводит только учетные данные, сохраненные в формах браузера, поэтому, по словам г-на Сачкова, достаточно не сохранять пароли с использованием штатных средств веб-браузеров и в этом случае пользователю ничего не угрожает. К тому же данное ПО не может извлечь пароли, защищенные, например, мастер-ключом веб-браузера Opera. Пароли в IE шифруются с использованием веб-адресов, к которым они относятся, поэтому в случае удаления журнала посещенных страниц извлечь пароли также не получится.

Прежде всего необходимо использовать защищенные паролем учетные записи пользователей и блокировать компьютер, оставленный без присмотра. Не следует сохранять учетные данные к важным веб-сайтам в браузерах. Где это возможно, рекомендуется использовать дополнительную защиту в виде мастер-ключей. Главное помнить, что пароли способна извлекать не только подобная безобидная утилитка. Гораздо чаще пара логин — пароль похищаются злоумышленниками с помощью вредоносного ПО, которое действительно представляет угрозу безопасности частной информации пользователей отмечает эксперт.

По оценке менеджера проектов ADV/web-engineering co. Никиты Дубинкина, программа WebBrowserPassView получает доступ к паролям, сканируя системные файлы браузеров. При этом программа может работать со всеми браузерами на ОС Windows, кроме браузера Safari от Apple. Чтобы воспользоваться данной программой, злоумышленник должен получить доступ к компьютеру атакуемого. Компьютер должен быть авторизован под учетной записью, которой пользуется жертва.

«Конкретная программа не страшна пользователям браузера Apple Safari и не опасна для тех, кто использует ОС Linux или MacOS на своем ПК. Тем не менее сам факт существования данной программы показывает, что методы шифрования паролей в браузерах недостаточно надежны. И, чтобы не бояться за безопасность собственных данных, следует отказаться от хранения паролей для важных сайтов (электронная почта, си-стемы интернет-банкинга и т.п.) в браузере», — рекомендует г-н Дубинкин.

Дополнительная информация .

Даже если вы не собираетесь собирать пароли на чужих компьютерах, такие программы как LaZagne - это очень хороший способ задуматься, как уязвима наша конфиденциальность, когда наши компьютеры не под нашим контролем: в аэропортах, когда они сдаются в багаж, в ремонтных мастерских, после продажи и т.п.

А если вы собираетесь взламывать чужие пароли, то обращу внимание, что LaZagne - это утилита командной строки, и можно придумать разные интересные варианты её скрытого использования на удалённых для вас машинах для извлечения паролей цели…

Программы для восстановления паролей

Думаю, вы уже поняли, что я буду говорить о LaZagne .

В качестве хороших альтернатив, можно вспомнить программы от : , и другие. У программ вполне говорящие названия (первая извлекает пароли из веб-браузеров, вторая - из почтовых клиентов, треть - из клиентов для обмена мгновенными сообщениями).

Это абсолютно бесплатные программы, без рекламы и мусора, у многих из них есть интерфейс командной строки, они очень нетребовательны к ресурсам. Но они работают только под Windows и у них закрыт исходный код. Если у программы закрыт исходный код, то это оставляет простор для мысли: она просто извлекает пароли, или она извлекает пароли И передаёт их кому надо…

У LaZagne открытый исходный код, программа написана на Python 2, т.е. если вы знаете, как настроить среду выполнения Python и установите необходимые зависимости, то сможете запускать прямо исходные скрипты (как это делается на Linux). Для тех, кто это не умеет / не хочет разбираться, собраны исполнимые файлы, которые также содержат все необходимые зависимости.

Кстати про Linux. Версия для этой ОС отличается от версии под Windows тем, что поддерживает меньшее количество программ, для которых умеет восстанавливать пароли.

Кстати: кто знает другие подобные функциональные программы с открытым исходным кодом - пишите о них в комментариях, будет интересно их посмотреть.

Инструкция по использованию LaZagne в Windows

Программа весьма проста в использовании. Если вы хотите воспользоваться готовым исполнимым файлом, то перейдите на страницу релизов: https://github.com/AlessandroZ/LaZagne/releases и выберите последнюю версию для Windows (файл Windows.zip ).

Разархивируйте скаченный файл. Откройте командную строку в Windows (Win+x ) и выберите там «Командная строка » или «Командная строка (администратор) ». По идее, как это описано в официальной документации, при запуске программы от администратора, она должна находить пароли для всех пользователей, плюс пароль для Wi-Fi. У меня напротив, в командной строке от имени администратора программа совсем не работает (ничего не находит). Возможно, нужно запускать другим образом, например:

C:\> runas /user:\administrator cmd

C:\> runas /user:\ cmd

Но у меня это также не получилось (поскольку учётная запись у меня без пароля, а для такого запуска она должна быть с паролем). Я не стал с этим особо разбираться, а просто запустил в командной строке от обычного пользователя. Давайте сразу перейдём к тому месту, где у меня заработало)))

В открывшееся окно командной строки можно перетащить исполнимый файл (чтобы не набирать его расположение руками). Через пробел допишите all , чтобы получилось примерно так:

Вот мой результат:

LaZagne.exe all -oN

Файл сохраняется не относительно расположения запущенной программы, а относительно текущей рабочей директории (ту, которую видно в приглашении командной строки). Например, в моём случае это C:\Users\Alex\, значит файл с найденными паролями сохранён в C:\Users\Alex\results\

Ещё можно использовать опцию -oJ для сохранения в формате Json или опцию -oA - для сохранения сразу в двух форматах. Кстати, у меня, в Json сохраняет нормально, а при выборе сохранения в виде обычного текста, сохраняются всего несколько паролей.

Если у вас тоже с этим проблемы, то можно воспользоваться банальным перенаправлением вывода:

LaZagne.exe all > logons.txt

Если хотите искать пароли только для браузеров:

LaZagne.exe browsers

Можно даже запустить поиск только для определённых браузеров, например, для Firefox’а:

LaZagne.exe browsers -f

Полный список доступных опций и поддерживаемое ПО смотрите в справке по программе.

Заключение

Программа LaZagne очень проста в использовании и весьма хорошо справляется с задачей по поиску паролей в компьютере. Программа продолжает активно развиваться и регулярно добавляются новые скрипты, которые позволяют искать и восстанавливать пароли для ещё большего количества программ.

Вы можете в некоторой степени обезопасить себя от этой программы, если, например, будете использовать мастер пароль для браузеров (которые это поддерживают).

О таких программах всегда следует помнить, если пользуетесь компьютерами общего пользования (например, в Интернет-кафе) или ваш компьютер хотя бы на некоторое время выпадает из вашего владения (при сдаче в багаж, сдаче в ремонт, продаже).

При продаже не стоит надеяться на простое удаление или форматирование жёсткого диска. Криминалистические инструменты (вроде Autopsy), способны восстанавливать данные. Кстати, Autopsy в дополнение к паролям, сможет показать историю, кукиз веб-браузеров, посещённые сайты, информацию о времени пользования компьютера (формируемую по многим фактором) и ещё об очень многом.