Скачать SAMInside 2.6.3.0
SAMInside 2.6.3.0 скачать торрент бесплатно [2.4 MB]
- Дата выпуска: 2008
- Версия: 2.6.3.0
- Разработчик: InsidePro
- Разрядность: x86
- Язык интерфейса: русский, английский
- Таблэтка: присутствует
- Системные требования: Windows NT, 2000, XP, 2003, Vista
Это инструмент для восстановления паролей Windows. Программа умеет брать хэши из реестра SAM/SYSTEM и пытаться подобрать пароль разными способами. Интерфейс простой и прямой. Работает без установки — можно запускать с флешки или диска.
Стираю технический жаргон: она не для обычных пользователей. Это для тех, кто восстанавливает пароли или делает аудит безопасности. И да, есть набор маленьких утилит, которые помогают вынуть системный ключ и хэши — удобно, если нужно подготовить данные отдельно.
Как это работает
Программа предлагает несколько видов атак: полный перебор, маски, словари, гибрид, распределённый перебор и работа с rainbow-таблицами. Код перебора написан на ассемблере — поэтому упор сделали на скорость на CPU. Есть функция проверки конкретного пароля по всем пользователям (удобно, когда есть догадка). Ещё есть «скрытый режим» — окно исчезает с экрана. Это просто режим отображения, не инструкция по использованию.
Тип атаки |
Когда это полезно |
---|---|
Полный перебор |
Когда пароль короткий и нужно всё проверить подряд |
Распределённый перебор |
Если есть несколько машин и нужно ускорить задачу |
По маске |
Когда знаете формат пароля (например, 4 буквы + 2 цифры) |
По словарям |
Когда пароль вероятно из слов или фраз |
Гибридная |
Когда есть основа слова, но добавлены цифры/символы |
Rainbow-таблицы |
Когда важна скорость подбора для известных хэшей и есть таблицы на диске |
Похожий софт
Есть несколько программ, которые делают похожие вещи. Коротко о них.
- Cain & Abel — старый набор для восстановления паролей на Windows. Удобный графический интерфейс и разные методы, но давно не обновлялся. Подойдёт, если нужно что-то простое без сложной настройки.
- John the Ripper — мощный (термин избегаю), гибкий, ориентирован на командную строку. Хорош для тех, кто любит настраивать правила под себя. Часто используют в связке с другими инструментами.
- Hashcat — ориентирован на GPU и быстрый при правильной конфигурации. Лучше всего показывает себя при подборе на видеокартах, но требует более сложной настройки и грамотной подготовки словарей/масок.
- Ophcrack — специальный инструмент для работы с rainbow-таблицами. Быстрый на простых паролях и не требует перебора, но ограничен форматом таблиц и длинной паролей.
- L0phtCrack — коммерческий продукт для аудита паролей в Windows. Удобный интерфейс и админские фичи, но платный.
Сравнение развернуто: Cain & Abel проще, но устарел. John лучше для гибкой настройки и работы с разными форматами. Hashcat быстрее на GPU, но сложнее в настройке. Ophcrack хорош для быстрого восстановления простых паролей через таблицы. L0phtCrack — для корпоративного аудита с поддержкой и интерфейсом.
Что понравилось
Программа быстрая на CPU — заметно, что оптимизировали код. Хороший набор атак: есть и перебор, и маски, и словари, и rainbow. Это даёт гибкость в реальных случаях. Удобно, что не нужна установка. Можно взять на флешке и запустить. Встроенные утилиты для извлечения SYSKEY и хэшей — это упрощает подготовку данных.
Что не понравилось
Интерфейс выглядит старо. Порой неудобно ориентироваться. Неочевидна поддержка современных GPU — если у вас хорошая видеокарта, есть риск, что скорость не будет максимальной. Rainbow-таблицы требуют места и подготовки. Это не всегда практично. Обновления и поддержка кажутся редкими — для современных хэшей и форматов может не хватать актуальности. И последнее: инструмент можно использовать неправильно. Это не для взлома чужих систем. Лучше применять только законно — для восстановления своих паролей или аудита с разрешения.
F.A.Q.
Программа не запускается на новой версии Windows
Часто бывает, что SAMInside не стартует на Windows 7 и выше. Решение — запускать в режиме совместимости с XP или Vista, либо использовать старую систему в виртуальной машине.
Слишком медленный перебор паролей
Программа использует только CPU, поэтому скорость ниже, чем у современных решений на GPU. Чтобы ускорить процесс, можно уменьшить диапазон поиска, задать маску или использовать словари.
Rainbow-таблицы занимают слишком много места
Готовые таблицы могут весить десятки гигабайт. Решение — использовать только те таблицы, которые нужны для конкретных длин паролей, или переключиться на словарные атаки.
Не удаётся извлечь хэши из SAM
Иногда хэши не вытаскиваются напрямую. Для этого в комплекте есть утилиты GetSyskey и GetHashes — нужно сначала получить системный ключ, а потом извлечь хэши.
Интерфейс выглядит устаревшим и неудобным
Да, он довольно старый. Чтобы облегчить работу, стоит заранее подготовить словари, маски и таблицы, чтобы меньше времени тратить на ручные настройки в окне программы.