Как найти пароль в памяти компьютера

Как узнать пароли, которые вводились на моем компьютере


Автор:
Обновлено: 09.10.2022

В статье мы расскажем, где находятся пароли на вашем компьютере. Если вы забыли информацию об аккаунте (логин/пароль), приведенные нами инструкции пригодятся при восстановлении доступа к любимым сайтам. Мы рассмотрим поиск сохраненных паролей в Google Chrome и Mozilla Firefox, поскольку они установлены на львиной доле ПК. А также опишем процесс восстановления пароля к аккаунту Windows.

Как узнать пароли, которые вводились на моем компьютере

Как узнать пароли, которые вводились на моем компьютере

Содержание

  • Как посмотреть пароли в браузере. Руководство по поиску и защите сохраненных паролей
    • Как посмотреть сохраненные пароли в Google Chrome
    • Где находятся сохраненные пароли в Opera
    • Где находятся сохраненные пароли в Mozilla Firefox
    • Видео — Как посмотреть сохраненные пароли в браузере?
  • Как узнать вводимые пароли на компьютере
  • Как узнать пароль для входа в Windows?
  • Ответ на часто задаваемый вопрос: «А безопасно ли хранить логины/пароли в браузере?»
  • Как посмотреть чужую переписку с помощью PuntoSwitcher?
  • Можно ли ускорить расшифровку паролей в Ophcrack
    • Видео — Как сбросить пароль Windows 10 /8/7/XP за 10 минут

Как посмотреть пароли в браузере. Руководство по поиску и защите сохраненных паролей

Как посмотреть сохраненные пароли в Google Chrome

В каждом браузере из списка часто используемых (Firefox, Chrome, Opera, Safari) присутствует опция по хранению и запоминанию данных от аккаунтов (например, мастер-пароль в opera, который защищал логины и пароли). Сейчас мы будем обозревать именно Хром, потому что большинство пользователей интернета пользуются именно им.

Шаг 1. Открываем Хром. Справа, в самом конце адресной строки находится значок из трех точек. Это кнопка для открытия настроек. Кликаем по ней.

Кликаем левой кнопкой мышки по значку из трех точек

Кликаем левой кнопкой мышки по значку из трех точек

Шаг 2. Во всплывающем меню выбираем пункт «Настройки» — он в самом низу.

В раскрывшемся меню находим и щелкаем левой кнопкой мышки по пункту «Настройки»

В раскрывшемся меню находим и щелкаем левой кнопкой мышки по пункту «Настройки»

Шаг 3. Прокручиваем страницу вниз, пока не найдем слово «Дополнительные». Кликаем.

Мышкой прокручиваем страницу в самый низ, находим слово «Дополнительные», кликаем по нему левой кнопкой мышки

Мышкой прокручиваем страницу в самый низ, находим слово «Дополнительные», кликаем по нему левой кнопкой мышки

Шаг 4. Этот пункт раскрывает весь функционал настроек браузера. Нам нужен блок «Пароли и формы». Щелкаем по строке «Настройки паролей».

В блоке «Пароли и формы» щелкаем по строке «Настройки паролей»

В блоке «Пароли и формы» щелкаем по строке «Настройки паролей»

Шаг 5. Открывается таблица, где содержатся все сохраненные пароли к вашим аккаунтам. Что здесь можно сделать? Например, нажать на значок глазка – вместо точек появится ваш пароль. Эта функция крайне полезна, если вы забыли код от аккаунта, а желания проходить долгую процедуру восстановления – нет.

Находим раздел «Сайты с сохраненными паролями», что бы увидеть пароль к нужному сайту, нажимаем на значок глаза

Находим раздел «Сайты с сохраненными паролями», что бы увидеть пароль к нужному сайту, нажимаем на значок глаза

Где находятся сохраненные пароли в Opera

Opera считается надежным браузером, который защищает от вирусов, блокирует нежелательные всплывающие окна и хранит пароли пользователя. Узнаем, где именно расположены коды к сайтам.

Шаг 1. Мастер-пароль в Opera используется для хранения данных об аккаунтах. Открываем «Меню», заходим в «Настройки».

Щелкаем мышкой по логотипу Опера «Меню», затем по пункту «Настройки»

Щелкаем мышкой по логотипу Опера «Меню», затем по пункту «Настройки»

Шаг 2. В сайдбаре слева выбираем параметр безопасности.

Кликаем по пункту «Безопасность»

Кликаем по пункту «Безопасность»

Шаг 3. Прокручиваем страницу и жмем на кнопку, изображенную на скриншоте.

В правой части окна находим опцию «Управление сохраненными паролями», щелкаем по ней

В правой части окна находим опцию «Управление сохраненными паролями», щелкаем по ней

Шаг 4. Открывается окошко со всеми авторизированными сервисами.

Окно со всеми авторизированными сервисами, находим нужную информацию

Окно со всеми авторизированными сервисами, находим нужную информацию

Где находятся сохраненные пароли в Mozilla Firefox

Firefox – второй по востребованности браузер после Хрома. Рассказываем, как найти в нем пароли от сайтов.

Шаг 1. Открываем настройки. В конце адресной строки расположен значок из трех полосок – кликаем по нему.

Левой кнопкой мышки щелкаем по трем полоскам

Левой кнопкой мышки щелкаем по трем полоскам

Кликаем по пункту «Настройки»

Кликаем по пункту «Настройки»

Шаг 2. В левом меню выбираем параметр «Защита». Далее – «Сохраненные логины».

Переходим в раздел «Защита», в правой части окна находим опцию «Сохраненные логины», щелкаем по ней

Переходим в раздел «Защита», в правой части окна находим опцию «Сохраненные логины», щелкаем по ней

Шаг 3. Здесь вы можете увидеть пароли к каждому конкретному сайту.

Откроется окно с ранее использованными логинами для сайтов, что бы увидеть пароли, щелкаем по опции «Отобразить пароли»

Откроется окно с ранее использованными логинами для сайтов, что бы увидеть пароли, щелкаем по опции «Отобразить пароли»

Видео — Как посмотреть сохраненные пароли в браузере?

Как узнать вводимые пароли на компьютере

Программы для поиска введенных кодов в браузерах используются редко. Мы не рекомендуем их применять, поскольку их разработчики неизвестны. Пользуясь такими программами, вы можете доверить свои пароли и логины третьим лицам. Как они ими воспользуются – вопрос открытый. Поэтому советуем смотреть пароли через средства, предоставляемые самим браузером. Тем не менее, одну хорошую программу мы можем посоветовать.

WebBrowserPassView, как и логически следует из названия, утилита по просмотру паролей, сохраненных в браузерах. Безусловный плюс приложения – работа с несколькими браузерами. Вам не придется рыться в настройках Хрома или Firefox, здесь все находится в одном месте. Пользуясь WebBrowserPassView, вы всегда будете знать, где хранятся пароли.

  1. Скачайте утилиту с надежного сайта.

    Переходим на надежный сайт и нажимаем «Скачать»

    Переходим на надежный сайт и нажимаем «Скачать»

    Щелкаем по ссылке «Скачать с сайта разработчика»

    Щелкаем по ссылке «Скачать с сайта разработчика»

  2. Откройте заархивированный файл.

    Открываем скаченный заархивированный файл

    Открываем скаченный заархивированный файл

  3. Двойным левым кликом откройте файл с расширением exe.

    Двойным щелчком левой кнопкой мышки запускаем установочный файл с расширением exe

    Двойным щелчком левой кнопкой мышки запускаем установочный файл с расширением exe

  4. Утилита не требует установки, сразу откроется главный интерфейс уже с паролями от сайтов.

    Интерфейс утилиты с необходимой информацией сайтов и паролей к ним

    Интерфейс утилиты с необходимой информацией сайтов и паролей к ним

  5. Чтобы узнать подробную сводку по паролям, кликните дважды на конкретной строке.

    Кликаем дважды по строчке с нужным сайтом

    Кликаем дважды по строчке с нужным сайтом

  6. Высветится окошко с описанием всех параметров пароля. Рассмотрим наиболее важные из них.

    Информационное окно с описанием всех параметров пароля для конкретного сайта

    Информационное окно с описанием всех параметров пароля для конкретного сайта

  • URl. Адрес сайта, к которому сохранен пароль;
  • WebBrowser. Браузер, в котором пароль хранится;
  • Password Strenght. Надежность пароля. Например, если у вас написано Strong — значит пароль сильный и его сложно взломать;
  • Created Time. Дата создания пароля для аккаунта;
  • Modified Time. Дата изменения первоначального пароля;
  • Filename. Крайне полезный параметр. Из него вы можете узнать местоположение файла (на компьютере), в котором хранятся все пароли.

Как узнать пароль для входа в Windows?

Если вы хотите узнать, как отключить пароль в Виндовс 10, вы можете прочитать статью об этом на нашем портале.

Случается, что забыт главный пароль, который только может быть – от учетной записи компьютера. Чтобы не потерять важные данные, пароль необходимо восстановить. Как? Рассмотрим один из способов.

Шаг 1. При включении/перезагрузке ПК нажмите клавишу «F8».

Во время перезагрузки или включения компьютера нажимаем клавишу «F8»

Во время перезагрузки или включения компьютера нажимаем клавишу «F8»

Шаг 2. Выберете «Безопасный режим». Вы загрузитесь в Виндовс, но с ограниченным функционалом. Такой формат загрузки придуман для устранения неполадок и тестирования системы. Он не подойдет для обычной ежедневной работы, но нашу проблему решить поможет.

С помощью стрелок переходим на пункт «Безопасный режим», нажимаем «Enter»

С помощью стрелок переходим на пункт «Безопасный режим», нажимаем «Enter»

Шаг 3. Заходим в «Панель управления», ищем учетные записи пользователей («Пуск» -> «Панель управления»).

Открываем «Пуск», затем «Панель управления»

Открываем «Пуск», затем «Панель управления»

Шаг 4. Затем выбираем первый параметр из блока настройки учетных записей (смотрите скриншот).

В режиме «Просмотр» выставляем «Категория», находим и открываем подраздел «Добавление и удаление учетных записей пользователей»

В режиме «Просмотр» выставляем «Категория», находим и открываем подраздел «Добавление и удаление учетных записей пользователей»

Шаг 5. Выбираем ваш аккаунт.

Левой кнопкой мышки щелкаем по нужному аккаунту

Левой кнопкой мышки щелкаем по нужному аккаунту

Шаг 6. Кликните по параметру «Изменение своего пароля».

Кликаем по ссылке «Изменение своего пароля»

Кликаем по ссылке «Изменение своего пароля»

Шаг 7. Задайте новый код и сохраните изменения. Теперь просто перезагрузите компьютер и все – проблема решена за каких-то несколько щелчков.

Ответ на часто задаваемый вопрос: «А безопасно ли хранить логины/пароли в браузере?»

Часто задаваемый вопрос о просмотре паролей на ПК: а безопасно ли хранить логины/пароли в браузере? Здесь множество факторов. Если ваша учетная запись на компьютере сама под паролем – риск «угона» аккаунтов резко снижается. В остальных случаях, ваши данные могут украсть. Достаточно просто зайти в настройки браузера и посмотреть сохраненные пароли. Современные сервисы вроде Вконтакте, Facebook, Twitter, Steam поддерживают двухфакторную аутентификацию, прикрепление номера телефона. Даже если злоумышленник скопировал себе ваш логин и пароль, вы можете использовать привычный способ восстановления пароля – через привязанный к аккаунту телефон.

Как посмотреть чужую переписку с помощью PuntoSwitcher?

Утилита PuntoSwitcher, с помощью которой можно прочитать чужую переписку

Утилита PuntoSwitcher, с помощью которой можно прочитать чужую переписку

PuntoSwitcher – крайне удобная программа для тех, кто имеет дело с текстом. Она анализирует вводимые с клавиатуры символы и переводит раскладку на нужную. Когда печатаешь текст, глядя на клавиатуру, можно не заметить, что раскладка не переключена. Приходится либо вбивать текст заново, либо искать сайты, меняющие испорченный текст на правильный. Но проще поставить PuntoSwitcher.

Однако, программа имеет и более интересные опции. Например, вы можете прочитать чужую переписку.

Единственный момент – у вас должен быть доступ к ПК того пользователя, чьи сообщения вы хотите узнать. Рассмотрим установку и настройку PuntoSwitcher пошагово:

Шаг 1. Скачиваем утилиту, перейдя по ссылке https://yandex.ru/soft/punto/ и устанавливаем.

Переходим по ссылке, нажимаем «Скачать»

Переходим по ссылке, нажимаем «Скачать»

Шаг 2. По умолчанию утилита сворачивается в трей. Чтобы настроить PuntoSwitcher, кликаем правой кнопкой мыши по ее значку.

Правой кнопкой мышки кликаем по значку PuntoSwitcher

Правой кнопкой мышки кликаем по значку PuntoSwitcher

Шаг 3. В меню переходим на строку «Дополнительно» и отмечаем параметр «Вести дневник».

Наводим курсор на строку «Дополнительно» и отмечаем параметр «Вести дневник»

Наводим курсор на строку «Дополнительно» и отмечаем параметр «Вести дневник»

Шаг 4. Теперь останется «подчистить следы» — чтобы пользователь ничего не заподозрил. Дело в том, что программа при переключении раскладки издает характерный звук. Его быть не должно. В настройках заходим в «Звуковые эффекты» и отключаем их все, если стоит галочка — щелкаем. Отсутствие галочки — отсутствие звука.

Снимаем галочку с пункта «Звуковые эффекты»

Снимаем галочку с пункта «Звуковые эффекты»

Шаг 5. Открываем масштабные настройки программы.

Правой кнопкой мышки кликаем по значку PuntoSwitcher, переходим в пункт «Настройки»

Правой кнопкой мышки кликаем по значку PuntoSwitcher, переходим в пункт «Настройки»

Шаг 6. Во вкладке «Общие» убираем все пункты, кроме автозапуска. Сохраняем результат.

В разделе «Общие» убираем галочки со всех пунктов, кроме автозапуска, нажимаем «ОК»

В разделе «Общие» убираем галочки со всех пунктов, кроме автозапуска, нажимаем «ОК»

Теперь для просмотра введенного при работе Виндовс текста, останется заглянуть в дневник PuntoSwitcher.

Можно ли ускорить расшифровку паролей в Ophcrack

Ophcrack – одна из утилит, предназначенных для взлома паролей. Чтобы сделать поиск кодов быстрее, можно добавить в базу примеры распространенных паролей, вводимых пользователями. Теперь применим утилиту в деле. С помощью Ophcrack можно взломать пароль Windows.

Шаг 1. Загружаем утилиту с сайта разработчика http://Ophcrakcsourceforge.net.

Переходим на официальный сайт разработчика, нажимаем на кнопку «Download ophcrack LiveCD»

Переходим на официальный сайт разработчика, нажимаем на кнопку «Download ophcrack LiveCD»

Шаг 2. Записываем скачанный образ на диск. Подойдет программа UltraIso.

Скачанный образ записываем на носитель с помощью программы UltraISO

Скачанный образ записываем на носитель с помощью программы UltraISO

Если вы хотите более подробно узнать, как создать образ диска в Windows 10, вы можете прочитать статью об этом на нашем портале.

Шаг 3. Перезагружаем ПК. Заходим в БИОС (клавиша «F2»).

При запуске системы нажимаем клавишу «F2»

При запуске системы нажимаем клавишу «F2»

Шаг 4. Во вкладке «Boot» ставим в приоритет «CD-диск», чтобы компьютер грузился именно с него, а не с винчестера (как обычно). Сохраняем настройки (клавиша «F10»).

Переходим во вкладку «Boot» с помощью стрелок в пункте «1st Boot Device» выставляем на первое место «CD-диск» нажимаем «F10»

Переходим во вкладку «Boot» с помощью стрелок в пункте «1st Boot Device» выставляем на первое место «CD-диск» нажимаем «F10»

Шаг 5. Снова перезагружаем компьютер. Откроется утилита. Выбираем первый пункт (как на скриншоте).

Щелкаем по ссылке «Ophcrack Graphik mode - automati»

Щелкаем по ссылке «Ophcrack Graphik mode — automati»

Шаг 6. Щелкаем по нужному аккаунту и жмем кнопку «Crack» в меню сверху.

Кликаем по нужной учетной записи и жмем кнопку «Crack» в меню сверху

Кликаем по нужной учетной записи и жмем кнопку «Crack» в меню сверху

Шаг 7. Программа выполнит взлом и покажет пароль в последнем столбце таблицы (смотрите скриншот).

В последнем столбце мы увидим пароль

В последнем столбце мы увидим пароль

Видео — Как сбросить пароль Windows 10 /8/7/XP за 10 минут

Рекомендуем похожие статьи

Из данной статьи Вы сможете узнать: где можно посмотреть сохраненные пароли доступа для браузеров, а также способы восстановления забытой информации для входа в аккаунты.


Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Содержание

  1. Узнать или Восстановить пароли после удаления браузера
  2. Данные для входа в аккаунты Google Chrome
  3. Данные для входа в аккаунты Opera
  4. Данные для входа в аккаунты Mozilla Firefox
  5. Данные для входа в аккаунты в браузере Yandex
  6. Данные для входа в аккаунты в Microsoft Edge
  7. Заключение

Практически все популярные браузеры оборудованы системой автоматического сохранения логинов и паролей для быстрого входа в аккаунты на различных сайтах. Это позволяет не тратить время на постоянное введение данных для входа, делая процесс использования браузера более удобным.

Помимо положительных сторон, данная функция имеет и две негативные. При очистке истории, кэша и coockie файлов, пользователь может банально забыть свой пароль, что приведет к необходимости восстановления через службу поддержки. Другим негативным элементом является то, что при проникновении в компьютер третьих лиц, они смогут использовать данные для входа в своих корыстных целях, поэтому многие опытные пользователи предпочитают отказываться от функции автоматического входа через браузер.

Ниже мы расскажем где можно посмотреть, удалить или настроить информацию для входа в самых популярных интернет обозревателях.

Узнать или Восстановить пароли после удаления браузера

Если, по каким-то причинам, вы удалили браузер и у Вас возникли какие-либо проблемы с просмотром данных для входа и паролей, рекомендуем воспользоваться специальной программой для восстановления истории и паролей браузеров RS Browser Forensics.

Скачайте программу и сможете быстро восстановить историю, закладки и вернуть пароли для всех популярных браузеров.

RS Browser Forensics:используемые пароли пользователя

Из ключевых преимуществ RS Browser Forensics следует выделить:

  • Высокую скорость и эффективность работы;
  • Интуитивно понятный интерфейс;
  • Возможность восстановления истории и данных для входа во всех популярных интернет обозревателях (Chrome, Mozilla FireFox, Opera, Yandex.Browser, UC Browser и т.д.);
  • Возможность восстановления удаленных данных, хранящих историю, пароли и другую важную информацию.

Данные для входа в аккаунты Google Chrome

Если браузер Google Chrome имеет стандартные настройки, он будет автоматических сохранять данные для автоматического входа в аккаунты.

Посмотреть логины и пароли, а также настроить автоматический вход можно следующим образом:

  1. В открытом Google Chrome в правом верхнем углу находим три вертикальных точки, по которым следует нажать левой кнопкой мыши.

    В открывшемся выпадающем окне выбираем пункт «Настройки».

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

  2. В открывшемся меню настроек опускаемся к пункту «Автозаполнение» и нажимаем по графе «Пароли».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  3. В открывшемся меню настроек можно посмотреть свои пароли для входа на разные ресурсы.

    Данная информация находится в графе «Сайты с сохраненными паролями». В первом столбце написан адрес ресурса, во втором пункте расположены логины, а место третьего занимают пароли. Изначально пароли скрыты точками, а для их отображения следует нажать левой кнопкой мыши по иконке с глазом.

    Помимо этого, здесь располагается уже знакомая кнопка с тремя вертикальными точками. Если нажать по ней, можно посмотреть дополнительные сведения или удалить выбранный пароль.

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Также в данном меню можно включить или отключить функцию автоматического входа в аккаунты, добавить или убрать сайты исключения, для которых пароли не будут сохраняться даже при включенной функции автоматического входа, что может быть полезно для онлайн кошельков, банков и т.д. (данная функция находится в самом низу страницы). В верхней части можно воспользоваться поиском, чтобы быстро найти пароли. Для этого достаточно ввести имя сайта в строке поиска.

Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

После отключения функции автоматического ввода паролей, следует провести очистку браузера и его истории, а также удалить пароли сохраненные в браузере Google Chrome:

  1. Нажимаем по иконке с тремя точками в правом верхнем углу, в открывшемся окне выбираем пункт «История» и в открывшейся вкладке переходим в «История». Данное действие также можно выполнить сочетанием клавиш Ctrl+h.
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  2. В окне истории переходим в пункт «Очистить историю».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  3. В открывшемся меню переходим в графу сверху «Дополнительные» и ставим галочку возле пункта «Пароли и другие данные для входа». Для удаления всех паролей, следует обязательно поставить пункт «За все время». После чего удаляем информацию при помощи кнопки «Удалить данные».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

После этого пароли на текущем устройстве будут удалены, а пользователю придется использовать ручной ввод логина и пароля для всех аккаунтов.

Данные для входа в аккаунты Opera

Пользователям браузера Opera также доступна функция автоматического сохранения паролей для быстрого входа.

Для настройки работы автосохранения и просмотра сохраненных паролей в Opera следует выполнить следующее:

  1. В запущенном браузере нажимаем по иконке браузера в левом верхнем углу. В выпадающем окне настроек выбираем пункт «Настройки». Также данная функция доступна при нажатии сочетания клавиш Ctrl+P.
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  2. В меню настроек переходим в пункт «Дополнительно», после чего выбираем «Безопасность» и опускаемся вниз по странице до графы «Пароли и формы», где следует выбрать «Пароли».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  3. Открывшееся окно с паролями имеет схожий с Google Chrome внешний вид. Здесь можно увидеть свои сохраненные пароли, найти адреса сайтов с сохраненными данными для входа при помощи поиска, а также настроить функции сохранения паролей и автоматического входа. Помимо этого, здесь доступна функция добавления исключений для выбранных сайтов.

Для удаления паролей из браузера Opera и данных для входа необходимо:

  1. Нажимаем сочетание клавиш Ctrl+h и в открывшемся окне переходим в пункт «Очистить историю…».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
  2. В новом окне переходим в пункт «Дополнительно», устанавливаем временной диапазон «За все время» и отмечаем галочкой пункт «Пароли и другие данные для входа». После этого достаточно подтвердить действие кнопкой «Удалить данные».
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Данные для входа в аккаунты Mozilla Firefox

В популярном браузере Mozilla Firefox сохраненная информация для входа в аккаунты находится по следующему пути:

  1. В открытом браузере нажимаем по иконке шестеренки, которая ведет в настройки обозревателя.

    Иконку можно обнаружить в правом верхнем углу. Также в настройки можно зайти, воспользовавшись символом трех полосок, который ведет в выпадающее меню, где следует выбрать пункт «Настройки».

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

  2. В открывшемся окне переходим в пункт «Приватность и защита», после чего опускаемся в центральном окне до графы «Логины и пароли».

    Чтобы просмотреть сохраненную информацию для входа следует нажать кнопку «Сохраненные логины…».

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

  3. В открывшемся окне можно просмотреть сайты и логины, а также отобразить пароли, воспользовавшись кнопкой «Отобразить пароли».

    Помимо этого, здесь можно удалить все пароли и найти необходимые данные при помощи строки поиска.

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Данные для входа в аккаунты в браузере Yandex

Аналогично с предыдущими обозревателями в браузере Yandex присутствует функция автоматического сохранения данных для входа.

Чтобы настроить и просмотреть данные для входа в браузере Yandex необходимо:

  1. В открытом браузере в правом верхнем углу нажать левой кнопкой мышки по символу трех горизонтальных полосок.

    В выпадающем меню выбрать пункт «Настройки».

    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

  2. В открывшемся окне переходим в графу «Пароли и карты», открываем подпункт «Пароли», где будет доступна информация про автоматически сохраненные пароли.
    Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Чтобы просмотреть детальные данные про логины и пароли, следует нажать по необходимому пункту левой кнопкой мыши, после чего откроется окно с адресом сайта, логином и паролем к нему. Для просмотра пароля следует нажать по символу глаза.

Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Для удаления паролей достаточно отметить необходимые галочкой и нажать по пункту «Удалить».

Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Для выключения функции сохранения данных для входа, необходимо, находясь в графе «Пароли и карты», выбрать пункт «Настройки».

Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

В открывшемся окне следует убрать галочки возле пунктов под графой «Пароли» или просто нажать по кнопке «Выключить менеджер паролей».

Как посмотреть, где находятся сохраненные пароли в браузерах Яндекс, Google Chrome, Mozilla FireFox, Opera и Microsoft Edge

Данные для входа в аккаунты в Microsoft Edge

В отличии от предыдущих браузеров Microsoft Edge является встроенным интернет обозревателем Windows 10, поэтому процедура поиска паролей имеет немного отличий.

Для настройки и просмотра сохраненной информации для входа в аккаунты браузера Microsoft Edge следует:

  1. В запущенном браузере нажать по трём горизонтальным точкам в правом верхнем углу и в открывшемся окне выбрать пункт «Параметры».
    Параметры Microsoft Edge
  2. В открывшемся меню переходим в левую часть окна и нажимаем по кнопке «Пароли и автозаполнения».
    Пароли и автозаполнения Microsoft Edge
  3. В следующем окне также следует опуститься вниз и найти кнопку «Управление паролями».
    Управление паролями Microsoft Edge

В открывшемся окне можно просмотреть логины и сайты, изменить их или удалить, но функция просмотра паролей останется не доступной. Это обусловлено встроенной системой безопасности Windows 10.

Для просмотра паролей, сохраненных в Microsoft Edge следует:

  1. Нажимаем левой кнопкой мыши по иконке «Поиск» (изображение лупы возле кнопки «Пуск») и вводим в строку фразу «Панель управления».

    После чего переходим в непосредственно сам пункт «Панель управления».

    Панель управления Microsoft Windows

  2. В панели управления ставим режим отображения «Крупные значки» и переходим в «Диспетчер учетных данных».
    Диспетчер учетных данных
  3. В открывшемся окне нажимаем по кнопке «Учетные записи для интернета», после чего внизу появятся все сохраненные пароли и другие данные для входа.

    Для просмотра и редактирования данных следует нажать по кнопкам справа.

    Учетные записи для интернета Windows

Заключение

Поскольку браузеры постоянно обновляются и изменяют свой интерфейс, то некоторые пункты настроек могут незначительно изменять свое месторасположения, поэтому многие пользователи могут заметить некоторые отличия в настройках и просмотре данных для входа. Тем не менее, данная статья сможет дать четкий ориентир для выполнения необходимых действий.

Часто задаваемые вопросы


Сначала нажмите на три вертикальных точки в правом верхнем углу и выберите «Настройки». Затем перейдите к пункту «Автозаполнение» и найдите секцию «Пароли». В открывшемся меню вы можете отключить автозаполнение данных входа и сохранение паролей. Здесь же вы можете удалить сохраненные ранее пароли.


Щелкните на трех точках в правом верхнем углу и выберите пункт «История». В открывшемся окне нажмите кнопку «Очистить историю». Затем откройте вкладку «Дополнительные» и отметьте галочкой «Пароли и другие данные для входа». Для начала очистки истории нажмите «Удалить данные»


Воспользуйтесь программой RS Browser Forensics. Она позволяет восстанавливать утерянные пароль не только для Google Chrome, но и для Mozilla Firefox, Yandex Browser, Opera, Mirosoft Edge и многих других менее популярных браузеров.


Если компьютер используется только вами и вы не планируете его продавать, тогда можете не отключать автосохранение. В противном случае рекомендуется отключить автосохранение паролей, так как их можно легко восстановить.


Нажмите комбинацию клавиш «Ctrl + P» и выберите пункт «Дополнительно». В открывшемся окне слева откройте вкладку «Безопасность» и прокрутите страницу вниз, пока не увидите надпись «Пароли и формы». Нажав на нее вы увидите все сохраненные данные автозаполнения.

Содержание

  1. Как узнать пароли, которые вводились на моем компьютере
  2. Как посмотреть пароли в браузере. Руководство по поиску и защите сохраненных паролей
  3. Как посмотреть сохраненные пароли в Google Chrome
  4. Где находятся сохраненные пароли в Opera
  5. Где находятся сохраненные пароли в Mozilla Firefox
  6. Видео — Как посмотреть сохраненные пароли в браузере?
  7. Как узнать вводимые пароли на компьютере
  8. Как узнать пароль для входа в Windows?
  9. Ответ на часто задаваемый вопрос: «А безопасно ли хранить логины/пароли в браузере?»
  10. Как посмотреть чужую переписку с помощью PuntoSwitcher?
  11. Можно ли ускорить расшифровку паролей в Ophcrack
  12. Видео — Как узнать пароль Windows xp, 7, 8, 10 за минуту
  13. Хранение и шифрование паролей Microsoft Windows
  14. V-блок
  15. Алгоритмы
  16. Bootkey

Как узнать пароли, которые вводились на моем компьютере

В статье мы расскажем, где находятся пароли на вашем компьютере. Если вы забыли информацию об аккаунте (логин/пароль), приведенные нами инструкции пригодятся при восстановлении доступа к любимым сайтам. Мы рассмотрим поиск сохраненных паролей в Google Chrome и Mozilla Firefox, поскольку они установлены на львиной доле ПК. А также опишем процесс восстановления пароля к аккаунту Windows.

Kak uznat paroli kotorye vvodilis na moem kompjutere e1532004910829

Как посмотреть пароли в браузере. Руководство по поиску и защите сохраненных паролей

Как посмотреть сохраненные пароли в Google Chrome

В каждом браузере из списка часто используемых (Firefox, Chrome, Opera, Safari) присутствует опция по хранению и запоминанию данных от аккаунтов (например, мастер-пароль в opera, который защищал логины и пароли). Сейчас мы будем обозревать именно Хром, потому что большинство пользователей интернета пользуются именно им.

Шаг 1. Открываем Хром. Справа, в самом конце адресной строки находится значок из трех точек. Это кнопка для открытия настроек. Кликаем по ней.

Klikaem levoj knopkoj myshki po znachku iz treh tochek e1531861295453

Шаг 2. Во всплывающем меню выбираем пункт «Настройки» — он в самом низу.

V raskryvshemsja menju nahodim i shhelkaem levoj knopkoj myshki po punktu Nastrojki e1531861836892

Шаг 3. Прокручиваем страницу вниз, пока не найдем слово «Дополнительные». Кликаем.

Myshkoj prokruchivaem stranicu v samyj niz nahodim slovo Dopolnitelnye klikaem po nemu levoj knopkoj myshki 1 e1531862356960

Шаг 4. Этот пункт раскрывает весь функционал настроек браузера. Нам нужен блок «Пароли и формы». Щелкаем по строке «Настройки паролей».

V bloke Paroli i formy shhelkaem po stroke Nastrojki parolej e1531862592304

Шаг 5. Открывается таблица, где содержатся все сохраненные пароли к вашим аккаунтам. Что здесь можно сделать? Например, нажать на значок глазка – вместо точек появится ваш пароль. Эта функция крайне полезна, если вы забыли код от аккаунта, а желания проходить долгую процедуру восстановления – нет.

Nahodim razdel Sajty s sohranennymi paroljami chto by uvidet parol k nuzhnomu sajtu nazhimaem na znachok glaza e1531862783533

Где находятся сохраненные пароли в Opera

Opera считается надежным браузером, который защищает от вирусов, блокирует нежелательные всплывающие окна и хранит пароли пользователя. Узнаем, где именно расположены коды к сайтам.

Шаг 1. Мастер-пароль в Opera используется для хранения данных об аккаунтах. Открываем «Меню», заходим в «Настройки».

Шаг 2. В сайдбаре слева выбираем параметр безопасности.

Klikaem po punktu Bezopasnost e1531863413172

Шаг 3. Прокручиваем страницу и жмем на кнопку, изображенную на скриншоте.

V pravoj chasti okna nahodim opciju Upravlenie sohranennymi paroljami shhelkaem po nej e1531863603202

Шаг 4. Открывается окошко со всеми авторизированными сервисами.

Okno so vsemi avtorizirovannymi servisami nahodim nuzhnuju informaciju e1531863744751

Где находятся сохраненные пароли в Mozilla Firefox

Firefox – второй по востребованности браузер после Хрома. Рассказываем, как найти в нем пароли от сайтов.

Шаг 1. Открываем настройки. В конце адресной строки расположен значок из трех полосок – кликаем по нему.

Levoj knopkoj myshki shhelkaem po trem poloskam e1531864507563

Klikaem po punktu Nastrojki e1531864877821

Шаг 2. В левом меню выбираем параметр «Защита». Далее – «Сохраненные логины».

Perehodim v razdel Zashhita v pravoj chasti okna nahodim opciju Sohranennye loginy shhelkaem po nej e1531865450417

Шаг 3. Здесь вы можете увидеть пароли к каждому конкретному сайту.

Otkroetsja okno s ranee ispolzovannymi loginami dlja sajtov chto by uvidet paroli shhelkaem po opcii Otobrazit paroli e1531865747882

Видео — Как посмотреть сохраненные пароли в браузере?

Как узнать вводимые пароли на компьютере

Программы для поиска введенных кодов в браузерах используются редко. Мы не рекомендуем их применять, поскольку их разработчики неизвестны. Пользуясь такими программами, вы можете доверить свои пароли и логины третьим лицам. Как они ими воспользуются – вопрос открытый. Поэтому советуем смотреть пароли через средства, предоставляемые самим браузером. Тем не менее, одну хорошую программу мы можем посоветовать.

WebBrowserPassView, как и логически следует из названия, утилита по просмотру паролей, сохраненных в браузерах. Безусловный плюс приложения – работа с несколькими браузерами. Вам не придется рыться в настройках Хрома или Firefox, здесь все находится в одном месте. Пользуясь WebBrowserPassView, вы всегда будете знать, где хранятся пароли.

Perehodim na nadezhnyj sajt i nazhimaem Skachat e1531939768617

Shhelkaem po ssylke Skachat s sajta razrabotchika e1531940231405

Otkryvaem skachennyj zaarhivirovannyj fajl

Dvojnym shhelchkom levoj knopkoj myshki zapuskaem ustanovochnyj fajl s rasshireniem exe e1531941038144

Interfejs utility s neobhodimoj informaciej sajtov i parolej k nim

Klikaem dvazhdy po strochke s nuzhnym sajtom e1531941980616

Informacionnoe okno s opisaniem vseh parametrov parolja dlja konkretnogo sajta e1531942128936

Как узнать пароль для входа в Windows?

Если вы хотите узнать, как отключить пароль в Виндовс 10, вы можете прочитать статью об этом на нашем портале.

Случается, что забыт главный пароль, который только может быть – от учетной записи компьютера. Чтобы не потерять важные данные, пароль необходимо восстановить. Как? Рассмотрим один из способов.

Шаг 1. При включении/перезагрузке ПК нажмите клавишу «F8».

Vo vremja perezagruzki ili vkljuchenija kompjutera nazhimaem klavishu F8 e1532006297314

Шаг 2. Выберете «Безопасный режим». Вы загрузитесь в Виндовс, но с ограниченным функционалом. Такой формат загрузки придуман для устранения неполадок и тестирования системы. Он не подойдет для обычной ежедневной работы, но нашу проблему решить поможет.

S pomoshhju strelok perehodim na punkt Bezopasnyj rezhim nazhimaem Enter e1532005817189

Otkryvaem Pusk zatem Panel upravlenija

Шаг 4. Затем выбираем первый параметр из блока настройки учетных записей (смотрите скриншот).

V rezhime Prosmotr vystavljaem Kategorija nahodim i otkryvaem podrazdel Dobavlenie i udalenie uchetnyh zapisej polzovatelej e1531943643407

Шаг 5. Выбираем ваш аккаунт.

Levoj knopkoj myshki shhelkaem po nuzhnomu akkauntu e1531943990128

Шаг 6. Кликните по параметру «Изменение своего пароля».

Klikaem po ssylke Izmenenie svoego parolja e1531944127745

Шаг 7. Задайте новый код и сохраните изменения. Теперь просто перезагрузите компьютер и все – проблема решена за каких-то несколько щелчков.

Ответ на часто задаваемый вопрос: «А безопасно ли хранить логины/пароли в браузере?»

Часто задаваемый вопрос о просмотре паролей на ПК: а безопасно ли хранить логины/пароли в браузере? Здесь множество факторов. Если ваша учетная запись на компьютере сама под паролем – риск «угона» аккаунтов резко снижается. В остальных случаях, ваши данные могут украсть. Достаточно просто зайти в настройки браузера и посмотреть сохраненные пароли. Современные сервисы вроде Вконтакте, Facebook, Twitter, Steam поддерживают двухфакторную аутентификацию, прикрепление номера телефона. Даже если злоумышленник скопировал себе ваш логин и пароль, вы можете использовать привычный способ восстановления пароля – через привязанный к аккаунту телефон.

Как посмотреть чужую переписку с помощью PuntoSwitcher?

Utilita PuntoSwitcher s pomoshhju kotoroj mozhno prochitat chuzhuju perepisku e1532007135761

PuntoSwitcher – крайне удобная программа для тех, кто имеет дело с текстом. Она анализирует вводимые с клавиатуры символы и переводит раскладку на нужную. Когда печатаешь текст, глядя на клавиатуру, можно не заметить, что раскладка не переключена. Приходится либо вбивать текст заново, либо искать сайты, меняющие испорченный текст на правильный. Но проще поставить PuntoSwitcher.

Однако, программа имеет и более интересные опции. Например, вы можете прочитать чужую переписку.

Единственный момент – у вас должен быть доступ к ПК того пользователя, чьи сообщения вы хотите узнать. Рассмотрим установку и настройку PuntoSwitcher пошагово:

Шаг 1. Скачиваем утилиту, перейдя по ссылке https://yandex.ru/soft/punto/ и устанавливаем.

Perehodim po ssylke nazhimaem Skachat e1531980352743

Шаг 2. По умолчанию утилита сворачивается в трей. Чтобы настроить PuntoSwitcher, кликаем правой кнопкой мыши по ее значку.

Pravoj knopkoj myshki klikaem po znachku PuntoSwitcher e1531980798976

Шаг 3. В меню переходим на строку «Дополнительно» и отмечаем параметр «Вести дневник».

Navodim kursor na stroku Dopolnitelno i otmechaem parametr Vesti dnevnik e1531981086620

Шаг 4. Теперь останется «подчистить следы» — чтобы пользователь ничего не заподозрил. Дело в том, что программа при переключении раскладки издает характерный звук. Его быть не должно. В настройках заходим в «Звуковые эффекты» и отключаем их все, если стоит галочка — щелкаем. Отсутствие галочки — отсутствие звука.

Snimaem galochku s punkta Zvukovye jeffekty

Шаг 5. Открываем масштабные настройки программы.

Pravoj knopkoj myshki klikaem po znachku PuntoSwitcher perehodim v punkt Nastrojki e1531982132821

Шаг 6. Во вкладке «Общие» убираем все пункты, кроме автозапуска. Сохраняем результат.

V razdele Obshhie ubiraem galochki so vseh punktov krome avtozapuska nazhimaem OK e1531982336889

Теперь для просмотра введенного при работе Виндовс текста, останется заглянуть в дневник PuntoSwitcher.

Можно ли ускорить расшифровку паролей в Ophcrack

Ophcrack – одна из утилит, предназначенных для взлома паролей. Чтобы сделать поиск кодов быстрее, можно добавить в базу примеры распространенных паролей, вводимых пользователями. Теперь применим утилиту в деле. С помощью Ophcrack можно взломать пароль Windows.

Шаг 1. Загружаем утилиту с сайта разработчика http://Ophcrakcsourceforge.net.

Perehodim na oficialnyj sajt razrabotchika nazhimaem na knopku Download ophcrack LiveCD e1532001967689

Шаг 2. Записываем скачанный образ на диск. Подойдет программа UltraIso.

Skachannyj obraz zapisyvaem na nositel s pomoshhju programmy UltraISO e1532002269754

Если вы хотите более подробно узнать, как создать образ диска в Windows 10, вы можете прочитать статью об этом на нашем портале.

Шаг 3. Перезагружаем ПК. Заходим в БИОС (клавиша «F2»).

Pri zapuske sistemy nazhimaem klavishu F2 e1532004587162

Шаг 4. Во вкладке «Boot» ставим в приоритет «CD-диск», чтобы компьютер грузился именно с него, а не с винчестера (как обычно). Сохраняем настройки (клавиша «F10»).

Perehodim vo vkladku Boot s pomoshhju strelok v punkte 1st Boot Device vystavljaem na pervoe mesto CD disk nazhimaem F10 e1532002678506

Шаг 5. Снова перезагружаем компьютер. Откроется утилита. Выбираем первый пункт (как на скриншоте).

Shhelkaem po ssylke Ophcrack Graphik mode automati e1532003249215

Шаг 6. Щелкаем по нужному аккаунту и жмем кнопку «Crack» в меню сверху.

Klikaem po nuzhnoj uchetnoj zapisi i zhmem knopku Crack v menju sverhu e1532003985792

Шаг 7. Программа выполнит взлом и покажет пароль в последнем столбце таблицы (смотрите скриншот).

V poslednem stolbce my uvidim parol e1532004069689

Видео — Как узнать пароль Windows xp, 7, 8, 10 за минуту

Понравилась статья?
Сохраните, чтобы не потерять!

Источник

Хранение и шифрование паролей Microsoft Windows

Про взлом паролей windows было написано немало статей, но все они сводились к использованию какого-либо софта, либо поверхностно описывали способы шифрования LM и NT, и совсем поверхностно описывали syskey. Я попытаюсь исправить этот неодостаток, описав все подробности о том где находятся пароли, в каком виде, и как их преобразует утилита syskey.

Существует 2 возможности получения пароля — через реестр, или получив прямой доступ к файлам-кустам реестра. В любом случае нужны будут либо привелегии пользователя SYSTEM, либо хищение заветных файлов, например, загрузившись из другой ОС. Здесь я не буду описывать возможности получения доступа, но в целях исследования нагляднее будет выбрать первый вариант, это позволит не заострять внимание на структуре куста реестра. А запуститься от системы нам поможет утилита psExec от sysinternals. Конечно, для этих целей можно использовать уязвимости windows, но статья не об этом.

V-блок

Windows до версии Vista по умолчанию хранила пароль в двух разных хэшах — LM и NT. В висте и выше LM-хэш не хранится. Для начала посмотрим где искать эти хэши, а потом разберемся что из себя они представляют.

Пароли пользователей, а так же много другой полезной информации хранится в реестре по адресу HKLMSAMSAMDomainsAccountusers[RID]V
, известном как V-блок. Раздел SAM находится в соответствующем файле c:WindowsSystem32configSAM. RID — уникальный идентификатор пользователя, его можно узнать, например заглянув в ветку HKLMSAMSAMDomainsAccountusersnames (параметр Default, поле — тип параметра). Например, RID учетной записи «Администратор» всегда 500 (0x1F4), а пользователя «Гость» — 501 (0x1f5). Доступ к разделу SAM по умолчанию возможен только пользователю SYSTEM, но если очень хочется посмотреть — запускаем regedit c правами системы:

Чтобы наблюдать V-блок в удобном виде можно, например, экспортировать его в текстовый файл (File-Export в Regedit).
Вот что мы там увидим:
a47a2a65
От 0x0 до 0xCC располагаются адреса всех данных, которые находятся в V-блоке, их размеры и некоторая дополнительная информация о данных. Чтобы получить реальный адрес надо к тому адресу, что найдем прибавить 0xCC. Адреса и размеры хранятся по принципу BIG ENDIAN, т.е понадобится инвертировать байты. На каждый параметр отводится по 4 байта, но фактически все параметры умещаются в одном-двух байтах. Вот где искать:

Адрес имени пользователя — 0xС
Длина имени пользователя — 0x10
Адрес LM-хэша — 0x9с
Длина LM-хэша — 0xa0
Адрес NT-хэша — 0xa8
длина NT-хэша — 0xac

В данном случае имя пользователя найдется по смещению 0xd4 + 0xcc и его длина будет 0xc байт.
NT-хэш будет располагаться по смещению 0x12c + 0xcc и его размер (всегда один и тот же) = 0x14.

Еще одна деталь, касающаяся хранения паролей — как к NT- так и к LM-хэшу всегда добавляются спереди 4 байта, назначение которых для меня загадка. Причем 4байта будут присутствовать даже если пароль отключен. В данном случае видно, что длина LM хэша =4 и если посмотреть на его адрес, можно эти 4 байта увидеть несмотря на то что никакого LM-хэша нет.
Поэтому при поиске смещений хэшей смело прибавляем 4 байта к адресу, а при учете размеров — вычитаем. Если удобнее читать код — вот примерно так будет выглядеть поиск адресов с учетом инверсии, лишних четырех байтов и прибавления стартового смещения 0xcc (код C#)

Алгоритмы

Теперь разберемся в алгоритмах шифрования.
Формирование NT-хэша:
1. Пароль пользователя преобразуется в Unicode-строку.
2. Генерируется MD4-хэш на основе данной строки.
3. Полученный хэш шифруется алгоритмом DES, ключ составляется на основе RID пользователя.
Формирование LM-хэша:
1. Пароль пользователя преобразуется в верхний регистр и дополняется нулями до длины 14 байт.
2. Полученная строка делится на две половинки по 7 байт и каждая из них по отдельности шифруется алгоритмом DES. В итоге получаем хэш длиной 16 байт (состоящий из двух независимых половинок длиной по 8 байт).
3. Полученный хэш шифруется алгоритмом DES, ключ составляется на основе RID пользователя.

4. В windows 2000 и выше оба полученых хэша дополнительно шифруются алоритмом RC4 с помощью ключа, известного как «системный ключ» или bootkey, сгенерированого утилитой syskey, и шифруются довольно хитрым образом.

Рассмотрим общую последовательность действий для получения исходного пароля и каждый шаг в отдельности
1. Получаем bootkey, генерируем на его основе ключи для RC4, расшифровываем хэши с помощью RC4
2. Получаем ключи для DES из RID’ов пользователей, расшифровываем хэши DES’ом
3. Полученые хэши атакуем перебором.

Bootkey

Системный ключ (bootkey) разбит на 4 части и лежит в следующих разделах реестра:

HKLMSystemCurrentControlSetControlLsaJD
HKLMSystemCurrentControlSetControlLsaSkew1
HKLMSystemCurrentControlSetControlLsaGBG
HKLMSystemCurrentControlSetControlLsaData

Раздел system находится в файле c:WindowsSystem32configsystem

Следует отметить, что раздел CurrentControlSet является ссылкой на один из разделов controlset и создается в момент загрузки системы. Это значит что не получится его найти в файле system, если система неактивна. Если вы решили искать ключ в файле — необходимо узнать значение ContolSet по умолчанию в HKLMSYSTEMSelectdefault.
например если HKLMSYSTEMSelectdefault = 1 — вместо HKLMSystemCurrentControlSet ищем в HKLMSystemcontrolset001

У каждого ключа реестра есть некий скрытый атрибут, известный как «class». Regedit его так просто не покажет, однако его можно увидеть, например, если экспортировать эти ключи реестра в текстовые файлы. В winapi для получения этого атрибута есть функция RegQueryInfoKey.
Фрагменты хранятся в строковом представлении шестнадцатеричных чисел, причем по принципу BIG ENDIAN (т.е не строка задом наперед, а число).
Например мы обнаружили вот такие записи:

Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaJD
Class Name: 46003cdb = <0xdb,0x3c,0x00,0x46>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSkew1
Class Name: e0387d24 = <0x24,0x7d,0x38,0xe0>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaGBG
Class Name: 4d183449 = <0x49,0x34,0x18,0x4d>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaData
Class Name: 0419ed03 =

Собраный из четырех частей ключ будет массивом байт:

Далее элементы этого массива переставляются на основе некоторого константного массива p

key[i] = scrambled_key[p[i]];

В нашем примере получится массив:

этот массив и есть так называемый bootkey. Только в шифровании паролей будет учавствовать не он а некий хэш на основе bootkey, фрагментов f-блока и некоторых констант. Назовем его Hashed bootkey.

Hashed bootkey

для получения Hashed bootkey нам понадобятся 2 строковые константы (ASCII):

string aqwerty = «!@#$%^&*()qwertyUIOPAzxcvbnmQQQQQQQQQQQQ)(*@&%»;
string anum = «0123456789012345678901234567890123456789»;
Также понадобится F-блок пользователя (HKLMSAMSAMDomainsAccountusers\F), а именно его 16 байт: F[0x70:0x80]

На основе этих значений, склееных в один большой массив формируем MD5 хэш, который будет являться ключем для шифрования RC4

rc4_key = MD5(F[0x70:0x80] + aqwerty + bootkey + anum).

Последним шагом для получения hashed bootkey будет rc4 шифрование( или дешифрование — в rc4 это одна и та же функция) полученым ключем фрагмента F-блока F[0x80:0xA0];

Hashed bootkey у нас в руках, осталось научиться с ним правильно обращаться.

Дешифруем пароли с помощью Hashed Bootkey

для паролей LM и NT нам понадобятся еще 2 строковые константы —

string almpassword = «LMPASSWORD»;
string antpassword = «NTPASSWORD»;

а так же RID пользователя в виде 4х байт (дополненый нулями) и первая половина Hashed Bootkey (hashedBootkey[0x0:0x10]);
Все это склеивается в один массив байт и считается MD5 по правилам:
rc4_key_lm = MD5(hbootkey[0x0:0x10] +RID + almpassword);
rc4_key_nt = MD5(hbootkey[0x0:0x10] +RID + antpassword);

полученый md5 хэш — ключ для rc4, которым зашифрованы LM и NT хэши в V-блоке пользователя

userLMpass = RC4(rc4_key_lm,userSyskeyLMpass);
userNTpass = RC4(rc4_key_lm,userSyskeyNTpass);

На этом этапе мы получили пароли пользователя в том виде в каком они хранились бы без шифрования syskey, можно сказать, что самое сложное позади. Переходим к следующему шагу

На основе четырех байт RID’а пользователя с помощью некоторых перестановок и побитовых операций создаем 2 ключа DES. Вот функции, которые осуществляют обфускацию (С#):
private byte[] str_to_key(byte[] str) <
byte[] key = new byte[8];
key[0] = (byte)(str[0] >> 1);
key[1] = (byte)(((str[0] & 0x01) > 2));
key[2] = (byte)(((str[1] & 0x03) > 3));
key[3] = (byte)(((str[2] & 0x07) > 4));
key[4] = (byte)(((str[3] & 0x0F) > 5));
key[5] = (byte)(((str[4] & 0x1F) > 6));
key[6] = (byte)(((str[5] & 0x3F) > 7));
key[7] = (byte)(str[6] & 0x7F);
for (int i = 0; i

Ну здесь особо комментировать нечего, кроме функции des_set_odd_parity(ref key) — это одна из функций библиотеки openssl, задача которой добавить некоторые «биты нечетности», используется для повышения стойкости ключа к атакам.

Исследование проведено на основе исходного кода ophcrack-3.3.1, а так же статьи Push the Red Button:SysKey and the SAM

Источник

Практически во всех популярных браузерах в кэше и кукис (cookies) сохраняется конфиденциальная информация, вводимая вами при посещении тех или иных сайтов и аккаунтов, включая почтовые сервисы и социальные сети. Однако это происходит лишь в том случае, если вы даете согласие в браузере на сохранение данных для того, чтобы не вводить их каждый день. Этим часто пользуются злоумышленники, чтобы с помощью специальных шпионских программ украсть нужные файлы из браузера пользователя. Но этой же возможностью можете воспользоваться и вы, если вдруг забудете пароль от своего аккаунта, а других записей нигде не сохранилось. Мы расскажем, как вытащить пароли из различных браузеров, если вы когда-то их там сохраняли.

Google Chrome: извлекаем сохраненные пароли

  • Нажмите кнопку меню в правом верхнем углу браузера, она выглядит как три вертикально расположенных точки.
  • В нижней части меню выберите пункт «Настройки». В новой вкладке откроются настройки.
  • Прокрутите страницу до самого низа и нажмите «Дополнительные». Откроются дополнительные настройки.
  • Снова прокрутите немного вниз, пока не попадете в категорию «Пароли и формы». Нажмите здесь на «Управление сохраненными паролями».
  • Теперь вы увидите список всех веб-страниц, на которые вы заходили с идентификацией. Вам будет виден не только логин, но и пароль.
  • Чтобы просмотреть пароль, щелкните значок в виде глаза и для подтверждения введите пароль пользователя Windows.

Microsoft Edge: извлечение паролей из браузера

В Microsoft Edge вы можете управлять паролями, но не извлекать их. Поэтому для извлечения паролей мы обратимся к настройкам в самой Windows. Следующие действия также актуальны для Internet Explorer. Добраться до нужных настроек можно воспользовавшись нашей пошаговой инструкцией:

  • Откройте в меню Пуск и наберите на клавиатуре «Панель управления». В открывшемся окне кликните по «Учетные записи пользователей».
  • В разделе «Администрирование учетных записей» вы найдете все сохраненные пароли.
  • Кликните нужную веб-страницу и выберите рядом с «Пароль» опцию «Показать» 
  • Затем введите ваш пароль для Windows, и вы увидите пароль для входа на веб-страницу.

Internet Explorer: как извлечь пароли из браузера

В Internet Explorer с помощью приведенных выше шагов вы сможете извлечь не все пароли. Для других вам понадобится дополнительный инструмент:

  • Скачайте бесплатно программу IE Asterisk Password Uncover.
  • Откройте инструмент и нажмите в левом верхнем углу зеленую кнопку воспроизведения.
  • Запустите Internet Explorer и откройте веб-страницу, для которой вам нужны ваши учетные данные.
  • После загрузки страницы программа отобразит как имя пользователя, так и пароль.

Mozilla Firefox: извлечение сохраненных паролей

  • Запустите Firefox и выберите «Настройки» в правом верхнем углу меню.
  • Перейдите на вкладку «Конфиденциальность и безопасность» слева и нажмите справа кнопку «Сохраненные логины».
  • Выберите опцию «Показать пароли», и вы получите нужные данные для каждого сохраненного входа в систему.

Читайте также:

  • Почему нельзя регулярно менять пароли к интернет-аккаунтам: рекомендации экспертов и софт

То, что пользователи достаточно часто забывают пароли от всевозможных программ, интернет-сайтов или даже те комбинации, которые используются для входа в систему, знают все. Поэтому и возникает проблема их быстрого восстановления. Но где хранятся все вводимые на компьютере пароли? Как их найти и посмотреть в случае необходимости? Увы, все далеко не так просто. В самом простом случае можно узнать пароли для интернет-ресурсов, а вот с локальными или сетевыми паролями возникает множество проблем, тем более что средствами Windows просмотреть их не представляется возможным, а использование специализированного программного обеспечения освоить могут далеко не все рядовые пользователи. Но для понимания общей картины некоторую ясность внесет представленный ниже материал.

Где на компьютере хранятся пароли: общая информация

Для начала следует отметить тот факт, что какого-то единого и универсального места сохранения парольных комбинаций нет. Основная проблема состоит в том, что операционная система использует собственные хранилища в виде недоступных пользователю и защищенных от просмотра зашифрованных файлов. Некоторые программы могут сохранять пользовательские данные в собственных файлах настроек. А вот если разбираться в том, где на компьютере хранятся пароли браузеров, тут знание местонахождения не нужно, поскольку просмотреть все сохраненные комбинации можно прямо в них самих. Но об этом чуть позже.

В каком виде и где хранятся сохраненные на компьютере пароли, относящиеся ко входу в систему и сетевым настройкам?

Но давайте отталкиваться от того, что нам для начала нужно узнать именно локацию, в которой сохраняется файл с паролями пользователей, а не просмотреть исходную комбинацию. Локальные пользовательские комбинации, относящиеся ко входу в систему или для возможности использования сетевых подключений, сохраняются непосредственно в каталоге каждого пользователя, условно обозначаемого как User SID. В версии ХР в качестве локации используется папка Credentials, а в «Висте» и выше таким местом выбран подкаталог Random ID.

Каталоги пользовательских паролей в реестре

В ветке реестра HKU локациям файлов паролей соответствуют ключи в виде длинных комбинаций, начинающиеся со значений «S-1-5-21». Но это в большинстве случаев только указание на сами файлы, поскольку просмотреть сохраненные комбинации невозможно ни в самих файлах, ни даже в реестре, хотя изменить исходные хранящиеся на компьютере пароли можно совершенно элементарно через соответствующие настройки управления сетевыми подключениями или учетными записями пользователей, которые доступны в графическом интерфейсе.

Администраторские пароли в реестре

Для администраторских паролей входа в систему можно обратить внимание на раздел реестра SAM.

Для VPN- и Dial-Up-подключений в ветке реестра HKLM имеются разделы Secrets и SECURITY с ключами вроде RasDialParams, но и они ровным счетом никакой особой информации обычному юзеру не дают. Другое дело, что просмотреть и изменить пароль сетевого доступа можно либо в настройках Windows, либо прямо на маршрутизаторе. Кстати сказать, по схожему принципу сохраняются и парольные комбинации для большинства встроенных в систему почтовых клиентов или утилит от сторонних разработчиков, если они представлены именно в виде отдельных приложений, что не относится к интернет-сервисам вроде почты Mail.Ru или чего-то подобного.

Место сохранения паролей для программы Skype и проблемы просмотра искомых комбинаций

Достаточно часто приходится выяснять, где на компьютере хранятся пароли от установленных программ. В частности, это касается популярного приложения Skype, с которым в последнее время у многих пользователей наблюдаются проблемы входа в собственные аккаунты.

Файл с паролем программы Skype

Установленное приложение хранит пользовательскую комбинаций в специальном XML-файле, где паролю соответствует значение хэша (<hash>). Да, но здесь пароль представлен в 16-ричном виде и просто так просмотреть его не получится. Поэтому для таких целей необходимо использовать HEX-редактор. Но и применение таких утилит без соответствующих знаний результата может не дать.

Просмотр паролей в браузерах

Теперь посмотрим, где на компьютере хранятся пароли, сохраняемые непосредственно в веб-обозревателях, которые используются для работы в интернете. Собственно, как уже было сказано выше, само местоположение файлов нас не интересует.

Просмотр паролей в браузере Chrome

А вот просмотреть пароли можно прямо в браузере, если в разделе основных настроек перейти к пункту управления сохраненными паролями, где в списке будут представлены все ресурсы, для которых такие комбинации были сохранены. Далее нужно всего нажать на кнопку или ссылку показа пароля, после чего забытую комбинацию можно перенести в текстовый файл или просто записать.

Специализированные программы для «вытаскивания» всех вводимых паролей

Но можно предположить, что пользователю мало знать, где на компьютере хранятся пароли, а нужно еще их как-то «вытащить» из системы для просмотра. Для выполнения таких операций в самих Windows-системах средств нет, зато без проблем можно воспользоваться всевозможным и сторонними программами наподобие Password Recovery Tool, PSexec, входящей в состав пакета PSTools, PasswordSpy или аналогичными.

Программа PasswordSpy

В них необходимо всего лишь активировать сканирование системных компонентов на предмет обнаружения сохраненных паролей, а затем задать их извлечение и преобразование в читабельный вид.

Послесловие

Как видим, все, что касается места и формы сохранения парольных комбинаций, даже многим опытным пользователям может показаться достаточно сложным. Но вот в случае их изменения или просмотра особых трудностей возникнуть не должно, поскольку для этого сгодятся и некоторые стандартные средства системы, и сторонние приложения, которые очень просты в использовании. Впрочем, знать именно место хранения в виде конкретного каталога или зашифрованного файла в этом случае совершенно необязательно.

Понравилась статья? Поделить с друзьями:
  • Как найти скрытые номера в своем телефоне
  • Слепая курица метрополис как найти
  • Пищат колонки на компьютере как исправить
  • Как пенсионеру найти друзей
  • Как найти системы диагностики