• 03
    Sep

    Cómo recuperar contraseñas de Windows

     
    ophcrack-logo

    En este pequeño tutorial voy a explicarles como recuperar contraseñas de usuarios en cualquier plataforma de Micro$oft Windows, siempre y cuando tengamos acceso físico al ordenador en cuestión. Para ello utilizaremos como herramienta a Ophcrack, básicamente, una aplicación basada en una tecnología llamada Rainbow Tables la cuál es capaz de descifrar passwords de usuarios de Windows (incluyendo Vista) en apenas algunos minutos y con un 99,9% de efectividad.

    También cabe destacar que Ophcrack es multiplataforma, puede correr no sólo en Windows sino también en Linux y Mac OSX (CPU Intel). Y lo mejor de todo: es Open Source.

    Voy a dividir este tutorial en 2 partes, en función de que hay dos formas diferentes de utilizar Ophcrack. En una de ellas ni siquiera es necesario instalar nada y es la que veremos a continuación…

    Parte I: OPHCRACK LIVE-CD
    El Live-CD de Ophcrack integra un sistema Linux completo (Slax), Ophcrack para Linux y las Rainbow Tables para contraseñas alfanuméricas.

    En cuanto al procedimiento es muy sencillo, ya que el Live-CD está especialmente diseñado para hacer el proceso lo más desatendido posible. Por lo cuál lo único que debemos hacer es:

    1. Descargamos la imagen ISO de Ophcrack Live-CD para XP o Vista.

    2. Una vez que hayamos descargado la imagen, la quemamos con algún programa que nos permita quemar la imagen en un disco. Tengan en cuenta que NO es lo mismo quemar la imagen al disco que quemar el archivo que bajamos en el disco, para los que tengan dudas sobre como hacerlo les recomiendo usar ISO Recorder.

    3. Insertamos el CD creado en la unidad de CD-ROM, reiniciamos la PC y configuramos la BIOS para que el ordenador bootee desde la unidad de CD. Si lo hemos hecho bien, en vez de cargar Windows aparecerá un menú como este:

    ophcrack-livecd

    4. Con seleccionar auto mode debería funcionar, si aún así no carga el entorno gráfico deberemos escribir el comando:

    startx

    5. Una vez que cargue el entorno gráfico, Ophcrack se ejecutará automáticamente. Ahora sólo resta esperar unos minutos a que los passwords sean descifrados y mostrados en pantalla.

    Ventajas:
    - Este método es el más apropiado para la mayoría de los usuarios, ya que no tenemos que instalar nada ni liarnos demasiado.
    - También es el más práctico en el caso de que no tengamos una cuenta de usuario secundaria como para poder ingresar al sistema.

    Desventajas:
    - Las Rainbow Tables que contiene el Live-CD son las más básicas y sólo sirven para descifrar contraseñas alfanuméricas, esto es, sólo letras y números. De nada servirá contra un password que contenga caracteres especiales como !”#$%&’()*+,-./:;<=>?@[\]^_`{|}~

    Parte II: INSTALANDO OPHCRACK
    Si por lo anteriormente mencionado nos vemos imposibilitados de recuperar ciertas contraseñas, en las siguientes líneas describiré un procedimiento alternativo que es mi favorito. A grandes rasgos, lo que haremos será extraer del ordenador “bloqueado” los ficheros que contienen las contraseñas de los usuarios y trasladarlos a otra PC donde los descrifraremos utilizando Ophcrack.

    Pero antes, voy a explicar algunos conceptos básicos que nos ayudaran a entender mejor el proceso y, consecuentemente, el funcionamiento de Ophcrack.

    Lo primero que tenemos que saber es que todo sistema Windows guarda las contraseñas de los usuarios en una base de datos almacenada como un fichero llamado SAM (Security Account Manager), encriptado mediante una función hash.

    El secreto de Ophcrack consiste en la implementación de las Rainbow Tables, que no son más que gigantescas tablas precalculadas con millones de términos ya hasheados para su comparación con la clave buscada.

    Ahora bien, dónde encontramos los hashes de usuarios de Windows? El archivo SAM se encuentra en el directorio C:\WINDOWS\system32\config. Aunque pudiésemos entrar a Windows, no podemos tener acceso al SAM porque ese archivo está abierto exclusivamente para el Sistema Operativo.

    Evidentemente esto presenta un pequeño problema, tendremos que encontrar la manera de poder recuperar los hashes fuera del entorno de Windows. La solución ideal es bootear el ordenador con un Live-CD de Linux y copiar (NUNCA cortar) el directorio C:\WINDOWS\system32\config con todo su contenido a un dispositivo externo, como por ejemplo una memoria USB.

    NOTA: Si no sabes como hacerlo, puedes leer esta guía donde explico cómo acceder a datos de Windows utilizando un Live-CD de Linux.

    Una vez que lo hayamos hecho, debemos trasladarnos a otro ordenador donde instalaremos Ophcrack. Así lo haremos:

    1. Lo primero será descargar el instalador de Ophcrack y ejecutarlo.

    2. Antes de comenzar la instalación nos va a ofrecer la posibilidad de elegir que Rainbow Tables queremos descargar. Sin seleccionar ninguna clickeamos en Next:

    choose-tables

    3. Una vez finalizada la instalación, descargaremos desde la página oficial de Ophcrack las Rainbow Tables, recomiendo que bajes la que dice SSTIC04-5k.

    4. Una vez completa la descarga, ejecutamos Ophcrack e instalamos las Tablas haciendo click en el menú Tables y en el cuadro emergente seleccionamos el directorio donde hemos descargado las Tablas:

    install-tables

    5. A continuación cargaremos la SAM que hemos extraído de la PC bloqueada haciendo click en Load/Encrypted SAM y seleccionamos el directorio donde hemos guardado la carpeta ‘config’ de la PC bloqueada. Luego de unos segundos el SAM se cargará y se mostrarán los nombres de los usuarios pero no las contraseñas.

    6. Por último haremos clic en el botón Crack y aguardamos unos minutos a que el programa extraiga los passwords.

    ophcrack-gui

    Ventajas:
    - Es un programa por demás de interesante, de esos que siempre conviene tener a mano porque nunca sabemos cuando nos puede hacer falta. Yo particularmente lo llevo a donde vaya en mi pendrive :D

    Desventajas:
    - La única limitación de Ophcrack es que descifra contraseñas de hasta 14 caracteres como máximo. Pero vamos, que es más que suficiente…

    Hasta aquí hemos visto como recuperar passwords de usuarios de Windows utilizando Ophcrack, espero que les sea útil y que lo usen con responsabilidad.

 

18 Responses to “Cómo recuperar contraseñas de Windows”

  1. orangething! Says:

    2 cosas.

    como le hago para copiar los archivos guardados en SAM a mi usb?
    solo la conecto y ya?

    y la otra cosa supongamos que utilice el live cd para vista, en una maquina con vista obvio y copie el archivo SAM… puedo abrir este archivo en el xp?

  2. Lagg3r Says:

    Para copiar la SAM tenés que bootear la PC con un Live-CD de alguna distribución Linux, introducir tu PenDrive, ingresar a la partición de Windows [C:/WINDOWS/system32], y copiar la carpeta ‘config’ con todo su contenido a tu dispositivo USB. Así de simple.

    Si utilizas el Live-CD de Ophcrack no necesitas copiar nada, una vez que booteas con el CD Ophcrack se encarga de recuperar la contraseña solito.
    Ahora si tu duda es si puedes crackear una SAM de Vista en XP y viceversa, la respuesta es SI.

    Saludos!

  3. orangething! Says:

    bueno yo creo que me equivoque porque puso el live-CD y le puse en la primera opcion y entro y todo y se empezo a cargar y todo el show y no encontro nada xD

    y no se como entrar a la particion [C:/WINDOWS/system32]

    soy nuevo en linux y mal acostumbrado a la comodidad de windows no me deja usar la logica para hacerlo.

  4. orangething! Says:

    Man perdona mi estupidez, ya supe porque no funcionaba… Era porque mi contraseña es de mas de 14 letras… :S

  5. vietto Says:

    Saludos, he utilizado el ophcrack y en las passwords me pone “not found”, y no lo entiendo porque en el pc hay contraseña.
    me puedes ayudar?
    saludos

  6. Ponercorp Says:

    Una pregunta.. Cuando quiero copiar el sam me dice que otro programa esta utilizando el archivo.. Como hago?

  7. Nano Says:

    Hola buenas,
    mi pregunta es si alguien ha conseguido arrancar el Ophcrack por red mediante PXE.

  8. Yugi33 Says:

    Hola buenas noches amigos, permiteme una consulta amigo ya hice el disco Live-CD de Ophcrack y me salio el menu con sus opciones y todo hasta ahi normal lo siguiente es que procese el sistema pero al final sale este mensaje: “/Linuxrc: exec: Line 264: usr/bin/chroot: Input/output error” .
    Si me puedes ayudar estare agradecido gracias

  9. Bumeron Says:

    Muchas gracias excelente muy util, me gustaria que publicaras articulos de esto mismo pero con otros programas y en otras aplicaciones por ejemplo word winzar ect muchas gracias chao

  10. Yanii Says:

    Tengo un problema al instalar window live xq parece que elimine la herramienta de instalacion
    ¿Como puedo hacer para recuperar el archivo?

  11. Cambiar la contraseña de administrador de Windows con un Live-CD de Ubuntu | Lagg3r's Blog Says:

    [...] algún tiempo explicaba cómo recuperar contraseñas de Windows utilizando Ophcrack, un excelente programa de recuperación de contraseñas que si bien es bastante sencillo de [...]

  12. jaimiko Says:

    soy nuevo y te quisiera preguntar que tengo k gravar en el cd para que cuando meta el cd
    abra el programa ese

  13. Rico Says:

    Quiero arrancar ophcrack desde una usb, baje el iso y queme en la usb, pero no arranca carga modulos y un monton de lineas pero el final se queda en pantalla negra

  14. Lagg3r Says:

    @Rico: Eso es porque para poder arrancar OphCrack desde un pendrive, primero hay que hacer el dispositivo USB booteable.

    El procedimiento para instalar OphCrack en un pendrive está explicado acá.

    Un saludo

  15. luthiem Says:

    Que tal

    Alguien tendra algo acerca del wifi slacks, ya queme la imagen en un cd y es booteable pero al momento de querer entrar al entorno grafico la pantalla se queda toda en negro y solo me muestra el puntero del mouse

    Como puedo hacer para que me muestre el entorno grafico, o bien con que comandos puedo descubir las constraseñas de las inalambricas q tengo disponibles

    Gracias espero sus comentarios

  16. ojse Says:

    hola, hice exactamente lo que tu pones en el tutorial pero en la cuenta de administrador me pone empty yo uso windows vista en el portátil que perdí la contraseña

  17. chago Says:

    Ok ya corri el programa copie el password pero cuando reinicio y pongo el password me indica que no es que debo hacer, gracias

  18. navi Says:

    el ophcrack sirve para WINDOWS 7¿ esdecir si instalo ophcrack en un usb i lo pongo en un PC con WINDOWS 7 me dira la contraseña¿

Leave a Reply

42 Responses to “Cómo instalar Ophcrack en un Pendrive”

  1. PiTaGoRaS Says:

    GREAT!!!

  2. San Says:

    Hola

    Tu publicación es muy buena. He seguido los pasos y los vinculos tal como está en tus instrucciones sin embargo al iniciar la pc con el pendrive puesto sale el siguiente aviso: Could not find kernel image: linux

    por favor dame una mano para continuar, tengo el problema con una máquina de la oficina que el usuario ya no trabaja aqui y no puedo usar la máquina y no quiero perder la información.

    Muchas gracias

  3. DLora Says:

    Hola que tal, al igual que San, al parecer de esta direccion te basaste en poner este manual de intrucciones : http://www.pendrivelinux.com/creating-a-bootable-usb-ophcrack/, pero en fin, a mi tambien me sale el siguiente aviiso : Could not find kernel image: linux.
    Y por favor contesta y ayuda a los que queremos aprender mas…….
    gracias.

  4. Armando_JC Says:

    Para San y Dlora el error esta en donde dice copiar la carpeta ophcrack a tu usb, necesitan copiar solo el contenido de la carpeta y problema resuelto.

    Tambien me paso lo mismo que a ustedes, me costo unos minutos pensarle un poco y ver los archivos.

    Suerte

  5. S_Gab Says:

    Tengo un problema al iniciar el programa, lo que pasa es que cuando llega hasta un cierto punto (starting usb) se queda colgado. Que puede ser?
    Mi pen es de 2gb sera eso?

  6. jvingmj Says:

    Hago lo que dices, y al arrancar el pc desde el usb me dice que falta el archivo ntldr y no hace nada.

  7. EL HUESOS Says:

    Hola que tal, despues de estar averiguando como poder hacer arrancar ophcrack desde usb y sin buenos resultados encontre esta pagina. Solo escribo para dar la gracias, si me funciono .

  8. jsuslopez Says:

    Si funciona! ya lo probe muchas gracias por el post y efectivamente haciendo lo que el usuario
    Armando_Jc explica funciona correctamente…Gracias por la ayuda

  9. Usain Says:

    Problema! cuando se ejecuta el Pendrive me sale la pantalla en gris. Le doy a Intro y aparece una caja para introducir un password. LaISO es la correcta y el proceso con el usboph igual. Cual es el problema? a alguien le ha pasado? Gracias

  10. CasioGirl Says:

    Tengo el mismo problema que Usain. Porfi digan como solucionarlo. Tengo una Acer Aspire One D250.

    Besos a todos

  11. china498 Says:

    Hago todo lo q dices icluso solo pego el contenido de la carpeta ophcrack y aun me sale el mismo error:
    coul not find kernel image: linux. necesito ayuda por favor.. gracias

  12. Roberto Says:

    Ayuda por favor tengo una minilap que no trae lectora de cd y mi hermanito le puso contraseña al administrador y ya intente de muchas formas eliminar o recuperar la contraseña y no me funciona la llebe con un ing en sistemas y me dijo que solo formateando el problemas es que tengo archivos importantes ya segui tosos las pasos y si arranca desde el usb pero se pone la pantalla gris le doy enter y me pide una contraseña no se si para usar el programa ophcrack nececite una contraseña si asi lo es alguien sabe cual es la contraseña????

  13. Lagg3r Says:

    @Usain, CasioGirl, Roberto: La contraseña es toor

    Es la palabra root (así se denomina a la cuenta de superusuario en sistemas Unix) invertida.

  14. Yiyo Says:

    Plis ayudenme, tengo el problema de ke me sale la cajita ke me pide password y ya teclee toor, incluso teclee root y nada ke me entra :(

  15. uno+ Says:

    user-root
    password-toor (al escribir el password en la ventana no se ve nada…no pasa nada, dale enter)

  16. JIMHAED Says:

    Hola Amigos, tengo el mismo problema al intentar ejecutar desde mi usb, me sale la pantalla si doy enter me sale password digito el que han dicho; toor, pero no pasa nada… AYUDAAAA

  17. Lagg3r Says:

    A ver si me explico un poco mejor:

    Cuando nos pide el nombre de usuario escribimos la palabra root y presionamos Enter. Ahora nos pedirá la contraseña, para este punto es importante saber que lo que escribamos no va a aparecer en pantalla de ningún modo. Esto es así por seguridad.

    Entonces, aunque parezca que no estamos escribiendo nada, simplemente nos limitamos a teclear toor, pulsamos Enter nuevamente y listo.

  18. HaCk CrAcK Says:

    Hola, me aparece una pantalla gris luego hago enter y se ven algunas cosas pero sin las letras lo unico q se lee en ingles es q presione select para editar
    luego apreto enter y me pide solo el password
    pongo toor y apreto enter y me aparece devuelta lo mismo q antes entonces apreto devuelta enter y me pide nuevamente el password y asi infinitamente noc q hacer ya probe escribiendo toor y root

  19. Oto Says:

    Hola, Amigos de Linux.. Problema con LiveCD.
    Acabo de Bajar el Ophcrack LiveCD para haquear la contraseña para windows xp. sucede que he bajado la iso y la he quemado y se queman al CD dos Carpetas:BOOT,TABLES, y un archivo: MD5SUM, alquien podria dercirme por que no bootea el CD, la pc ya esta configura da para arrancar del CD.
    acabo de hacer un pendrive (USB) para que arranque con un programa y la iso anteriomente mencionada y esta si funciona, lo raro del caso que se copiar varias carpetas ala USb y alquemar mi CD solo se copian las carpetas antes mencianadas y el archivos.
    ayuda por fa: en este foro y a: otoniel_amigo1@hotmail.com

  20. Para entendidos..OPHCRACK en un pendrive.... - Foros de CHW Says:

    [...] [...]

  21. Satro_20 Says:

    Hace un tiempo me funciono correctamente pero ahorita ya no me quiere funcionar que pudo haber pasado
    ya trate con versiones mas nuevas y nada me dice en las tablas EMPTY

  22. back xnon Says:

    holaaaaaa
    bueno quisiera saber si con este programa no se borra la contraseña de administrador que tiene o solo se visualiza la contraseña

  23. Abigail Says:

    Aparte de USB Memory… Puedo usar un cd para copiar ophcrack …. y asi poder quitar las contrasenas???

  24. Lagg3r Says:

    @Abigail: Sí, pero es un procedimiento diferente. Eso está explicado en este tutorial.

    Un saludo

  25. alberto09 Says:

    No se como configurar la bios o la usb para que la pc arranque desde la usb ?? como hacerlo??

  26. sicario Says:

    Hola que tal mira yo me pelee con mi novia y la muy turra me puso contraseña en mi notebook es de usuario con windows vista probe de todo el problema que me baje el ophcrack y lo queme en un dvd arranca todo muy bien me pide el pass que es root y la contraseña y le pongo toor ahora me aparece un cuadro con distintas opciones pero no me aparece nada con el nombre de usuario que en este caso es el nombre del nabo con el que me metio los cuernos ni la supuesta clave yo no se que hacer el problema es que tengo toda la info del trabajo en la p… maquina y no quiero formatearla por que si lo hago pierdo todo es una maquina viejita es una olivetti modelo 800 la compre en el 2007 capaz estoy bajando mal el programa alguien me lo vende?lo compro el que yo estoy bajando dice ultraiso y es de 163 mb ya me canse de bajarlo mil veces y no obtengo resultados AYUDAAA PLIS

  27. Lagg3r Says:

    @Sicario: Lo más rápido y simple en estos casos es reemplazar la contraseña por otra, eso se puede hacer con un Live-CD de GNU/Linux y está explicado paso por paso acá.

    Desde luego esta no es la única alternativa, existen muchas otras herramientas para recuperar contraseñas de Windows. En Genbeta han hecho una recopilación de las más interesantes.

    Espero que te sea de utilidad.

    Un saludo

  28. kaoru Says:

    mira yo tambien tengo el mismo error que se describe arriba…. cuando lo inicio desde el USB me sale una pantalla gris… le doy enter y me pide una password… le pongo TOOR luego enter… y no pasa nada.. me sigue saliendo la pantalla gris.. :S y ahi se queda… si por favor me pudieras ayudar con esto… gracias

  29. GRANJERO-P4 Says:

    Hola, yo, me corro la paja en las noches para asi poder conciliar mejor el sueño, gracias.

  30. Olala Says:

    Hay solucion para la pantalla gris?

  31. miam Says:

    Hola, no hallo como entrar a la bios, crees poder ayudarme o darme alguna idea, he probado varias teclas y algunas combinaciones, pero nada.

    Tambien he buscado por internet si es que encuentro alguna pagina que contenga las rutas o claves (o algo parecido) pero nada.

    Por favor ayudenme.

    Gracias

  32. tripa Says:

    Hola, mi problema es el siguiente, la pc que estoy usando esta configurada para bootear solo del HD SATA (estan desabilitadas las opciones de booteo desde CD o desde USB), el bios está protegido con contraseña y no tengo acceso a la pila del motherboard (para sacarla y que se borre la configuración del bios). Obviamente tampoco tengo la contraseña de admin del win XP. ¿De qué forma puedo crackear la contraseña de admin del XP? Solo conocerla, sin borrarla ni cambiarla…

  33. KiwiCao1992 Says:

    Gracias por poner el tuto, lo miraremos a ver que tal

    Saludos desde Madrid!

  34. chichonico Says:

    Estimado amigo: paso a contarte…. una vez que termino de preparar el usb y booteo la pc ocurre lo siguiente: de pronto pantalla gris sin nada…. tocando enter apararece un cuadrado pidoendo PASS. 1) si coloco toor y root aparece un cuadro que se va para arriba de la pc. 2) si coloco otra palabras no pasa nada……. es ahi donde estoy parado…. solo tengo sistema operativo windows … no tengo linux…. que prodra ser?

  35. Explica Says:

    Mira vale explica bien todo los pasos pues hay gente no entiende igual que otras (paso 1, paso 2, paso 3…) el paso 5 no se quien c, fue que la explico bien y ahi me quede

  36. Explica Says:

    vallan ha esta pagina y listo http://www.youtube.com/watch?v=5aY0w1-Sxpw lo que nos faltaria a todos es averiguar lo de la pantalla gris…

  37. german Says:

    aca encontre la solucion, bajen este archivo http://www.objectif-securite.ch/slitaz/tazusb.exe y solo sigan las instrucciones es rapido y facil, y ademas no necesitas pass ni nada una vez booteado, suerte

  38. Arielhck3201 Says:

    Alguien que me ayude con la pantalla gris!!!!!!!…
    no se que poner en password!! ya probe root y toor!! y nada!

  39. dani Says:

    ami me pasa lo mismo de dice que no encuentra la imagen para ejecutar el ophcrack live cd no se que hacer si alguien me ayuda, con el cd si que me funciona pero a la hora de descifrar contraseñas no me va me sale un mensaje no tables found.

  40. SOLUCION PANTALLA GRIS Says:

    Tengo la solucion para ese molesto pantallazo gris, me rompi la cabeza buscando durante un buen rato y empece a darme cuenta de algo, quienes usaban ophcrack con otro software para convertir el ISO booteable en el pendrive agradecian a quien ponia las descargas del ophcrack, asi que simplemente baje otro programa para hacer booteable mi usb y saben que??? solo meti mi usb y NO toque nada, solito me dio los pass. El programa para hacer booteable la usb que utilice fue el unebootin, les dejo la descarga y difundan que el problema no es el iso del ophcrack sino el maldito usboph, espero les haya ayudado, bye.

    Unebootin decarga: http://lix.in/-82a7bd

  41. alberto Says:

    bueno la verdad es q yo hice todos los pasos pero no me dio ninguna contraseña necesito ayuda por favor si alguien puede decirme como da las contraseña en archivos o q y donde las pones gracias

  42. fenix Says:

    hermano me puedes enviar este programa a mi correo es que en la empresa no me dejan descargar desde otra pagina te lo agradeceria enorme.. de preferencia en formato winzip saludops

Leave a Reply