Mordor, es geht hier um Passwort Auditing, nicht um Passwort Veraenderungen.
Ich verliere zu diesem Thema noch ein paar Worte, weil mir scheint, dass viele das Hauptproblem bei der Sache nicht kennen.
Seit dem SP 3 fuer Windows NT gibt es eine Sache, die sich "SysKey" nennt.
Syskey verschluesselt die SAM Datei, in welcher die Hash-Werte fuer das Login steht nochmals mit 128 Bit, sobald der Rechner heruntergefahren wird.
Waehrend der Sitzung an dem betreffenden Rechner, ist die Anfertigung einer Kopie der SAM nicht moeglich, weil die Datei gesperrt ist.
Es gibt Tools, wie LC 4( L0phtcrack 4) oder PWDump2, welche bei Laufzeit , die noetigen Rechte vorausgesetzt, die Hashes der SAM Datei ausgeben. Die Rechte, welche dafuer benoetigt werden sind, wie sollte es auch anders sein, Admin-Rechte.
Man sieht also, mit den obigen Tools reduziert sich die Frage auf die Frage nach Administratoren-Rechten.
Aber wie es so geht, gibt es das Tool SAMInside, welche mit Hilfe der system und SAM Datei gueltige LN/NT Hashes leifern kann, selbst wenn diese Syskey verschluesselt sind.
Vorgehensweise fuer ein Passwort Auditing:
-Knoppix booten,
-Verzeichnis mit Schreibrechten ueber das Netzerk mounten.
-NTFS partitionen mounten
-Die Dateien system und SAM befinden sich im Ordner: Windows/system32/config
-diese in obiges Verzeichnis kopieren
-SAMInside "geeignet" benutzen (Fuer weitere Aktivitaeten bitte Brain einschalten)
-Bier kaltstellen und sich an schwachen Passwoertern und ausgehebeltem Syskey erfreuen.
Gruss, Stefan