-
03Sep
Cómo recuperar contraseñas de Windows
En este pequeño tutorial voy a explicarles como recuperar contraseñas de usuarios en cualquier plataforma de Micro$oft Windows, siempre y cuando tengamos acceso físico al ordenador en cuestión. Para ello utilizaremos como herramienta a Ophcrack, básicamente, una aplicación basada en una tecnología llamada Rainbow Tables la cuál es capaz de descifrar passwords de usuarios de Windows (incluyendo Vista) en apenas algunos minutos y con un 99,9% de efectividad.
También cabe destacar que Ophcrack es multiplataforma, puede correr no sólo en Windows sino también en Linux y Mac OSX (CPU Intel). Y lo mejor de todo: es Open Source.
Voy a dividir este tutorial en 2 partes, en función de que hay dos formas diferentes de utilizar Ophcrack. En una de ellas ni siquiera es necesario instalar nada y es la que veremos a continuación…
Parte I: OPHCRACK LIVE-CD
El Live-CD de Ophcrack integra un sistema Linux completo (Slax), Ophcrack para Linux y las Rainbow Tables para contraseñas alfanuméricas.En cuanto al procedimiento es muy sencillo, ya que el Live-CD está especialmente diseñado para hacer el proceso lo más desatendido posible. Por lo cuál lo único que debemos hacer es:
1. Descargamos la imagen ISO de Ophcrack Live-CD para XP o Vista.
2. Una vez que hayamos descargado la imagen, la quemamos con algún programa que nos permita quemar la imagen en un disco. Tengan en cuenta que NO es lo mismo quemar la imagen al disco que quemar el archivo que bajamos en el disco, para los que tengan dudas sobre como hacerlo les recomiendo usar ISO Recorder.
3. Insertamos el CD creado en la unidad de CD-ROM, reiniciamos la PC y configuramos la BIOS para que el ordenador bootee desde la unidad de CD. Si lo hemos hecho bien, en vez de cargar Windows aparecerá un menú como este:

4. Con seleccionar auto mode debería funcionar, si aún así no carga el entorno gráfico deberemos escribir el comando:
startx
5. Una vez que cargue el entorno gráfico, Ophcrack se ejecutará automáticamente. Ahora sólo resta esperar unos minutos a que los passwords sean descifrados y mostrados en pantalla.
Ventajas:
- Este método es el más apropiado para la mayoría de los usuarios, ya que no tenemos que instalar nada ni liarnos demasiado.
- También es el más práctico en el caso de que no tengamos una cuenta de usuario secundaria como para poder ingresar al sistema.Desventajas:
- Las Rainbow Tables que contiene el Live-CD son las más básicas y sólo sirven para descifrar contraseñas alfanuméricas, esto es, sólo letras y números. De nada servirá contra un password que contenga caracteres especiales como !”#$%&’()*+,-./:;<=>?@[\]^_`{|}~Parte II: INSTALANDO OPHCRACK
Si por lo anteriormente mencionado nos vemos imposibilitados de recuperar ciertas contraseñas, en las siguientes líneas describiré un procedimiento alternativo que es mi favorito. A grandes rasgos, lo que haremos será extraer del ordenador “bloqueado” los ficheros que contienen las contraseñas de los usuarios y trasladarlos a otra PC donde los descrifraremos utilizando Ophcrack.Pero antes, voy a explicar algunos conceptos básicos que nos ayudaran a entender mejor el proceso y, consecuentemente, el funcionamiento de Ophcrack.
Lo primero que tenemos que saber es que todo sistema Windows guarda las contraseñas de los usuarios en una base de datos almacenada como un fichero llamado SAM (Security Account Manager), encriptado mediante una función hash.
El secreto de Ophcrack consiste en la implementación de las Rainbow Tables, que no son más que gigantescas tablas precalculadas con millones de términos ya hasheados para su comparación con la clave buscada.
Ahora bien, dónde encontramos los hashes de usuarios de Windows? El archivo SAM se encuentra en el directorio C:\WINDOWS\system32\config. Aunque pudiésemos entrar a Windows, no podemos tener acceso al SAM porque ese archivo está abierto exclusivamente para el Sistema Operativo.
Evidentemente esto presenta un pequeño problema, tendremos que encontrar la manera de poder recuperar los hashes fuera del entorno de Windows. La solución ideal es bootear el ordenador con un Live-CD de Linux y copiar (NUNCA cortar) el directorio C:\WINDOWS\system32\config con todo su contenido a un dispositivo externo, como por ejemplo una memoria USB.
Una vez que lo hayamos hecho, debemos trasladarnos a otro ordenador donde instalaremos Ophcrack. Así lo haremos:
1. Lo primero será descargar el instalador de Ophcrack y ejecutarlo.
2. Antes de comenzar la instalación nos va a ofrecer la posibilidad de elegir que Rainbow Tables queremos descargar. Sin seleccionar ninguna clickeamos en Next:

3. Una vez finalizada la instalación, descargaremos desde la página oficial de Ophcrack las Rainbow Tables, recomiendo que bajes la que dice SSTIC04-5k.
4. Una vez completa la descarga, ejecutamos Ophcrack e instalamos las Tablas haciendo click en el menú Tables y en el cuadro emergente seleccionamos el directorio donde hemos descargado las Tablas:

5. A continuación cargaremos la SAM que hemos extraído de la PC bloqueada haciendo click en Load/Encrypted SAM y seleccionamos el directorio donde hemos guardado la carpeta ‘config’ de la PC bloqueada. Luego de unos segundos el SAM se cargará y se mostrarán los nombres de los usuarios pero no las contraseñas.
6. Por último haremos clic en el botón Crack y aguardamos unos minutos a que el programa extraiga los passwords.

Ventajas:
- Es un programa por demás de interesante, de esos que siempre conviene tener a mano porque nunca sabemos cuando nos puede hacer falta. Yo particularmente lo llevo a donde vaya en mi pendrive
Desventajas:
- La única limitación de Ophcrack es que descifra contraseñas de hasta 14 caracteres como máximo. Pero vamos, que es más que suficiente…Hasta aquí hemos visto como recuperar passwords de usuarios de Windows utilizando Ophcrack, espero que les sea útil y que lo usen con responsabilidad.
18 Responses to “Cómo recuperar contraseñas de Windows”
Leave a Reply
42 Responses to “Cómo instalar Ophcrack en un Pendrive”
-
PiTaGoRaS Says:
Diciembre 29th, 2008 at 6:16 pmGREAT!!!
-
San Says:
Marzo 19th, 2009 at 7:02 pmHola
Tu publicación es muy buena. He seguido los pasos y los vinculos tal como está en tus instrucciones sin embargo al iniciar la pc con el pendrive puesto sale el siguiente aviso: Could not find kernel image: linux
por favor dame una mano para continuar, tengo el problema con una máquina de la oficina que el usuario ya no trabaja aqui y no puedo usar la máquina y no quiero perder la información.
Muchas gracias
-
DLora Says:
Abril 7th, 2009 at 9:24 pmHola que tal, al igual que San, al parecer de esta direccion te basaste en poner este manual de intrucciones : http://www.pendrivelinux.com/creating-a-bootable-usb-ophcrack/, pero en fin, a mi tambien me sale el siguiente aviiso : Could not find kernel image: linux.
Y por favor contesta y ayuda a los que queremos aprender mas…….
gracias. -
Armando_JC Says:
Mayo 7th, 2009 at 4:31 amPara San y Dlora el error esta en donde dice copiar la carpeta ophcrack a tu usb, necesitan copiar solo el contenido de la carpeta y problema resuelto.
Tambien me paso lo mismo que a ustedes, me costo unos minutos pensarle un poco y ver los archivos.
Suerte
-
S_Gab Says:
Junio 28th, 2009 at 6:02 pmTengo un problema al iniciar el programa, lo que pasa es que cuando llega hasta un cierto punto (starting usb) se queda colgado. Que puede ser?
Mi pen es de 2gb sera eso? -
jvingmj Says:
Julio 7th, 2009 at 9:06 amHago lo que dices, y al arrancar el pc desde el usb me dice que falta el archivo ntldr y no hace nada.
-
EL HUESOS Says:
Agosto 5th, 2009 at 3:48 pmHola que tal, despues de estar averiguando como poder hacer arrancar ophcrack desde usb y sin buenos resultados encontre esta pagina. Solo escribo para dar la gracias, si me funciono .
-
jsuslopez Says:
Agosto 26th, 2009 at 5:06 pmSi funciona! ya lo probe muchas gracias por el post y efectivamente haciendo lo que el usuario
Armando_Jc explica funciona correctamente…Gracias por la ayuda -
Usain Says:
Septiembre 3rd, 2009 at 1:18 pmProblema! cuando se ejecuta el Pendrive me sale la pantalla en gris. Le doy a Intro y aparece una caja para introducir un password. LaISO es la correcta y el proceso con el usboph igual. Cual es el problema? a alguien le ha pasado? Gracias
-
CasioGirl Says:
Septiembre 5th, 2009 at 2:35 pmTengo el mismo problema que Usain. Porfi digan como solucionarlo. Tengo una Acer Aspire One D250.
Besos a todos
-
china498 Says:
Septiembre 7th, 2009 at 12:45 pmHago todo lo q dices icluso solo pego el contenido de la carpeta ophcrack y aun me sale el mismo error:
coul not find kernel image: linux. necesito ayuda por favor.. gracias -
Roberto Says:
Septiembre 20th, 2009 at 9:47 pmAyuda por favor tengo una minilap que no trae lectora de cd y mi hermanito le puso contraseña al administrador y ya intente de muchas formas eliminar o recuperar la contraseña y no me funciona la llebe con un ing en sistemas y me dijo que solo formateando el problemas es que tengo archivos importantes ya segui tosos las pasos y si arranca desde el usb pero se pone la pantalla gris le doy enter y me pide una contraseña no se si para usar el programa ophcrack nececite una contraseña si asi lo es alguien sabe cual es la contraseña????
-
Lagg3r Says:
Septiembre 21st, 2009 at 9:03 am@Usain, CasioGirl, Roberto: La contraseña es toor
Es la palabra root (así se denomina a la cuenta de superusuario en sistemas Unix) invertida.
-
Yiyo Says:
Septiembre 26th, 2009 at 2:37 pmPlis ayudenme, tengo el problema de ke me sale la cajita ke me pide password y ya teclee toor, incluso teclee root y nada ke me entra
-
uno+ Says:
Octubre 2nd, 2009 at 6:42 pmuser-root
password-toor (al escribir el password en la ventana no se ve nada…no pasa nada, dale enter) -
JIMHAED Says:
Octubre 3rd, 2009 at 1:17 amHola Amigos, tengo el mismo problema al intentar ejecutar desde mi usb, me sale la pantalla si doy enter me sale password digito el que han dicho; toor, pero no pasa nada… AYUDAAAA
-
Lagg3r Says:
Octubre 3rd, 2009 at 2:15 amA ver si me explico un poco mejor:
Cuando nos pide el nombre de usuario escribimos la palabra root y presionamos Enter. Ahora nos pedirá la contraseña, para este punto es importante saber que lo que escribamos no va a aparecer en pantalla de ningún modo. Esto es así por seguridad.
Entonces, aunque parezca que no estamos escribiendo nada, simplemente nos limitamos a teclear toor, pulsamos Enter nuevamente y listo.
-
HaCk CrAcK Says:
Octubre 3rd, 2009 at 1:09 pmHola, me aparece una pantalla gris luego hago enter y se ven algunas cosas pero sin las letras lo unico q se lee en ingles es q presione select para editar
luego apreto enter y me pide solo el password
pongo toor y apreto enter y me aparece devuelta lo mismo q antes entonces apreto devuelta enter y me pide nuevamente el password y asi infinitamente noc q hacer ya probe escribiendo toor y root -
Oto Says:
Octubre 4th, 2009 at 1:52 amHola, Amigos de Linux.. Problema con LiveCD.
Acabo de Bajar el Ophcrack LiveCD para haquear la contraseña para windows xp. sucede que he bajado la iso y la he quemado y se queman al CD dos Carpetas:BOOT,TABLES, y un archivo: MD5SUM, alquien podria dercirme por que no bootea el CD, la pc ya esta configura da para arrancar del CD.
acabo de hacer un pendrive (USB) para que arranque con un programa y la iso anteriomente mencionada y esta si funciona, lo raro del caso que se copiar varias carpetas ala USb y alquemar mi CD solo se copian las carpetas antes mencianadas y el archivos.
ayuda por fa: en este foro y a: otoniel_amigo1@hotmail.com -
Para entendidos..OPHCRACK en un pendrive.... - Foros de CHW Says:
Octubre 6th, 2009 at 9:41 am[...] [...]
-
Satro_20 Says:
Noviembre 10th, 2009 at 3:18 pmHace un tiempo me funciono correctamente pero ahorita ya no me quiere funcionar que pudo haber pasado
ya trate con versiones mas nuevas y nada me dice en las tablas EMPTY -
back xnon Says:
Noviembre 17th, 2009 at 7:53 pmholaaaaaa
bueno quisiera saber si con este programa no se borra la contraseña de administrador que tiene o solo se visualiza la contraseña -
Abigail Says:
Noviembre 25th, 2009 at 6:13 pmAparte de USB Memory… Puedo usar un cd para copiar ophcrack …. y asi poder quitar las contrasenas???
-
Lagg3r Says:
Noviembre 26th, 2009 at 12:01 pm@Abigail: Sí, pero es un procedimiento diferente. Eso está explicado en este tutorial.
Un saludo
-
alberto09 Says:
Diciembre 16th, 2009 at 5:17 amNo se como configurar la bios o la usb para que la pc arranque desde la usb ?? como hacerlo??
-
sicario Says:
Enero 10th, 2010 at 5:51 pmHola que tal mira yo me pelee con mi novia y la muy turra me puso contraseña en mi notebook es de usuario con windows vista probe de todo el problema que me baje el ophcrack y lo queme en un dvd arranca todo muy bien me pide el pass que es root y la contraseña y le pongo toor ahora me aparece un cuadro con distintas opciones pero no me aparece nada con el nombre de usuario que en este caso es el nombre del nabo con el que me metio los cuernos ni la supuesta clave yo no se que hacer el problema es que tengo toda la info del trabajo en la p… maquina y no quiero formatearla por que si lo hago pierdo todo es una maquina viejita es una olivetti modelo 800 la compre en el 2007 capaz estoy bajando mal el programa alguien me lo vende?lo compro el que yo estoy bajando dice ultraiso y es de 163 mb ya me canse de bajarlo mil veces y no obtengo resultados AYUDAAA PLIS
-
Lagg3r Says:
Enero 12th, 2010 at 4:40 pm@Sicario: Lo más rápido y simple en estos casos es reemplazar la contraseña por otra, eso se puede hacer con un Live-CD de GNU/Linux y está explicado paso por paso acá.
Desde luego esta no es la única alternativa, existen muchas otras herramientas para recuperar contraseñas de Windows. En Genbeta han hecho una recopilación de las más interesantes.
Espero que te sea de utilidad.
Un saludo
-
kaoru Says:
Enero 29th, 2010 at 1:10 pmmira yo tambien tengo el mismo error que se describe arriba…. cuando lo inicio desde el USB me sale una pantalla gris… le doy enter y me pide una password… le pongo TOOR luego enter… y no pasa nada.. me sigue saliendo la pantalla gris.. :S y ahi se queda… si por favor me pudieras ayudar con esto… gracias
-
GRANJERO-P4 Says:
Febrero 6th, 2010 at 1:10 pmHola, yo, me corro la paja en las noches para asi poder conciliar mejor el sueño, gracias.
-
Olala Says:
Febrero 17th, 2010 at 8:58 amHay solucion para la pantalla gris?
-
miam Says:
Febrero 27th, 2010 at 5:49 pmHola, no hallo como entrar a la bios, crees poder ayudarme o darme alguna idea, he probado varias teclas y algunas combinaciones, pero nada.
Tambien he buscado por internet si es que encuentro alguna pagina que contenga las rutas o claves (o algo parecido) pero nada.
Por favor ayudenme.
Gracias
-
tripa Says:
Marzo 12th, 2010 at 9:54 amHola, mi problema es el siguiente, la pc que estoy usando esta configurada para bootear solo del HD SATA (estan desabilitadas las opciones de booteo desde CD o desde USB), el bios está protegido con contraseña y no tengo acceso a la pila del motherboard (para sacarla y que se borre la configuración del bios). Obviamente tampoco tengo la contraseña de admin del win XP. ¿De qué forma puedo crackear la contraseña de admin del XP? Solo conocerla, sin borrarla ni cambiarla…
-
KiwiCao1992 Says:
Marzo 12th, 2010 at 4:18 pmGracias por poner el tuto, lo miraremos a ver que tal
Saludos desde Madrid!
-
chichonico Says:
Marzo 26th, 2010 at 11:59 pmEstimado amigo: paso a contarte…. una vez que termino de preparar el usb y booteo la pc ocurre lo siguiente: de pronto pantalla gris sin nada…. tocando enter apararece un cuadrado pidoendo PASS. 1) si coloco toor y root aparece un cuadro que se va para arriba de la pc. 2) si coloco otra palabras no pasa nada……. es ahi donde estoy parado…. solo tengo sistema operativo windows … no tengo linux…. que prodra ser?
-
Explica Says:
Abril 23rd, 2010 at 1:09 amMira vale explica bien todo los pasos pues hay gente no entiende igual que otras (paso 1, paso 2, paso 3…) el paso 5 no se quien c, fue que la explico bien y ahi me quede
-
Explica Says:
Abril 26th, 2010 at 2:21 amvallan ha esta pagina y listo http://www.youtube.com/watch?v=5aY0w1-Sxpw lo que nos faltaria a todos es averiguar lo de la pantalla gris…
-
german Says:
Mayo 1st, 2010 at 6:00 pmaca encontre la solucion, bajen este archivo http://www.objectif-securite.ch/slitaz/tazusb.exe y solo sigan las instrucciones es rapido y facil, y ademas no necesitas pass ni nada una vez booteado, suerte
-
Arielhck3201 Says:
Junio 10th, 2010 at 11:48 pmAlguien que me ayude con la pantalla gris!!!!!!!…
no se que poner en password!! ya probe root y toor!! y nada! -
dani Says:
Junio 23rd, 2010 at 12:11 pmami me pasa lo mismo de dice que no encuentra la imagen para ejecutar el ophcrack live cd no se que hacer si alguien me ayuda, con el cd si que me funciona pero a la hora de descifrar contraseñas no me va me sale un mensaje no tables found.
-
SOLUCION PANTALLA GRIS Says:
Agosto 2nd, 2010 at 4:31 pmTengo la solucion para ese molesto pantallazo gris, me rompi la cabeza buscando durante un buen rato y empece a darme cuenta de algo, quienes usaban ophcrack con otro software para convertir el ISO booteable en el pendrive agradecian a quien ponia las descargas del ophcrack, asi que simplemente baje otro programa para hacer booteable mi usb y saben que??? solo meti mi usb y NO toque nada, solito me dio los pass. El programa para hacer booteable la usb que utilice fue el unebootin, les dejo la descarga y difundan que el problema no es el iso del ophcrack sino el maldito usboph, espero les haya ayudado, bye.
Unebootin decarga: http://lix.in/-82a7bd
-
alberto Says:
Agosto 3rd, 2010 at 8:32 ambueno la verdad es q yo hice todos los pasos pero no me dio ninguna contraseña necesito ayuda por favor si alguien puede decirme como da las contraseña en archivos o q y donde las pones gracias
-
fenix Says:
Agosto 5th, 2010 at 6:05 amhermano me puedes enviar este programa a mi correo es que en la empresa no me dejan descargar desde otra pagina te lo agradeceria enorme.. de preferencia en formato winzip saludops


Octubre 20th, 2008 at 2:50 am
2 cosas.
como le hago para copiar los archivos guardados en SAM a mi usb?
solo la conecto y ya?
y la otra cosa supongamos que utilice el live cd para vista, en una maquina con vista obvio y copie el archivo SAM… puedo abrir este archivo en el xp?
Octubre 20th, 2008 at 2:33 pm
Para copiar la SAM tenés que bootear la PC con un Live-CD de alguna distribución Linux, introducir tu PenDrive, ingresar a la partición de Windows [C:/WINDOWS/system32], y copiar la carpeta ‘config’ con todo su contenido a tu dispositivo USB. Así de simple.
Si utilizas el Live-CD de Ophcrack no necesitas copiar nada, una vez que booteas con el CD Ophcrack se encarga de recuperar la contraseña solito.
Ahora si tu duda es si puedes crackear una SAM de Vista en XP y viceversa, la respuesta es SI.
Saludos!
Octubre 21st, 2008 at 10:01 pm
bueno yo creo que me equivoque porque puso el live-CD y le puse en la primera opcion y entro y todo y se empezo a cargar y todo el show y no encontro nada xD
y no se como entrar a la particion [C:/WINDOWS/system32]
soy nuevo en linux y mal acostumbrado a la comodidad de windows no me deja usar la logica para hacerlo.
Octubre 21st, 2008 at 11:17 pm
Man perdona mi estupidez, ya supe porque no funcionaba… Era porque mi contraseña es de mas de 14 letras… :S
Noviembre 7th, 2008 at 11:43 am
Saludos, he utilizado el ophcrack y en las passwords me pone “not found”, y no lo entiendo porque en el pc hay contraseña.
me puedes ayudar?
saludos
Diciembre 30th, 2008 at 2:07 pm
Una pregunta.. Cuando quiero copiar el sam me dice que otro programa esta utilizando el archivo.. Como hago?
Enero 21st, 2009 at 6:51 am
Hola buenas,
mi pregunta es si alguien ha conseguido arrancar el Ophcrack por red mediante PXE.
Marzo 27th, 2009 at 11:08 pm
Hola buenas noches amigos, permiteme una consulta amigo ya hice el disco Live-CD de Ophcrack y me salio el menu con sus opciones y todo hasta ahi normal lo siguiente es que procese el sistema pero al final sale este mensaje: “/Linuxrc: exec: Line 264: usr/bin/chroot: Input/output error” .
Si me puedes ayudar estare agradecido gracias
Abril 19th, 2009 at 9:32 pm
Muchas gracias excelente muy util, me gustaria que publicaras articulos de esto mismo pero con otros programas y en otras aplicaciones por ejemplo word winzar ect muchas gracias chao
Septiembre 1st, 2009 at 5:54 pm
Tengo un problema al instalar window live xq parece que elimine la herramienta de instalacion
¿Como puedo hacer para recuperar el archivo?
Septiembre 21st, 2009 at 8:18 pm
[...] algún tiempo explicaba cómo recuperar contraseñas de Windows utilizando Ophcrack, un excelente programa de recuperación de contraseñas que si bien es bastante sencillo de [...]
Noviembre 27th, 2009 at 10:51 pm
soy nuevo y te quisiera preguntar que tengo k gravar en el cd para que cuando meta el cd
abra el programa ese
Enero 17th, 2010 at 8:30 am
Quiero arrancar ophcrack desde una usb, baje el iso y queme en la usb, pero no arranca carga modulos y un monton de lineas pero el final se queda en pantalla negra
Enero 17th, 2010 at 8:42 am
@Rico: Eso es porque para poder arrancar OphCrack desde un pendrive, primero hay que hacer el dispositivo USB booteable.
El procedimiento para instalar OphCrack en un pendrive está explicado acá.
Un saludo
Febrero 19th, 2010 at 5:25 pm
Que tal
Alguien tendra algo acerca del wifi slacks, ya queme la imagen en un cd y es booteable pero al momento de querer entrar al entorno grafico la pantalla se queda toda en negro y solo me muestra el puntero del mouse
Como puedo hacer para que me muestre el entorno grafico, o bien con que comandos puedo descubir las constraseñas de las inalambricas q tengo disponibles
Gracias espero sus comentarios
Marzo 4th, 2010 at 8:02 pm
hola, hice exactamente lo que tu pones en el tutorial pero en la cuenta de administrador me pone empty yo uso windows vista en el portátil que perdí la contraseña
Junio 26th, 2010 at 5:54 pm
Ok ya corri el programa copie el password pero cuando reinicio y pongo el password me indica que no es que debo hacer, gracias
Julio 15th, 2010 at 1:28 pm
el ophcrack sirve para WINDOWS 7¿ esdecir si instalo ophcrack en un usb i lo pongo en un PC con WINDOWS 7 me dira la contraseña¿