Nombre de messages: 1232 Age: 18 Localisation: Cyber Espace Humeur: Explosivement enragé Date d'inscription: 30/10/2005
Sujet: Re: [REQ] Hashage Jeu 21 Sep 2006, 06:26
les algorithmes sous windows sont LanMan (LM) et NTLM
LanMan (LM) - Empreinte créée par IBM et utilisée par Microsoft - Le mot de passe est passé en majuscules
Puis divisé en deux mots de passe de 7 caractères Chacun donnant une clé de chiffrement DES
- Une chaîne connue est chiffrée en DES avec chaque moitié - La concaténation de ces deux chiffrés donne l'empreinte LanMan
NTLM - Empreinte créée par Microsoft pour Windows NT - Le mot de passe est codé en Unicode - Le tout est haché en md4 pour donner l'image NTLM - Les deux empreintes, LanMan et NTLM, sont enregistrées dans la SAM
Et obfusquées par chiffrement avec le RID de l'utilisateur Mais avec les mêmes codons RC4 sous NT4preSP6 !!!
- Il est conseillé de désactiver l'enregistrement de l'empreinte LanMan
Mais ce n'est effectif pour chaque utilisateur que lors de son prochain changement de mot de passe