Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Hilfe] Firefox & IE Passwort Decryption/Speicherort

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
Cube

Cube

    Würfel

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    7
  • 819 Beiträge
  • 1062 Bedankt
  • Android, Android [root]
  • Windows, Linux
Hi Leute,

Ich brauche mal eure Hilfe bezüglich Passwort Decryption und nen Speicherort.
Google Chrome stellt kein Problem da.
Liegt praktisch im Plaintext vor und kann man ganz schlicht aus der sqlite DB auslesen :)

Sorgen bereitet mir Firefox und IE.

Fangen wir mit FF an:
Ich weis dass die benötigen Files im APPDATA/Mozilla/Firefox/Profiles liegen.
Diese sind key3.db und signons.sqlite.
Mittels der Software SQlite Database Browser kann man sehr schön die Tables in der DB sehen inklusive alle Einträge.
Ebenfalls ersichtlich ist der Username und das PW.
Problem was ich jetzt habe, dass sowohl Username als auch das Password encrypted sind.
Google spuckt hierzu mehr Mythen als Fakten aus^^
Geht von "nur base64", "DES", "TripleDes" bishin zu einer eignenen Verschlüsselung.
Zur eignenen Verschlüsselung gibts das Stichwort "PK11SDR_Decrypt" (oder eher Funktionsaufruf).
Also nochmals: an die verschlüsselten Daten komm ich ran.
Nur mich würde es interessieren wie ich diese decrypte.

Zweites Problem: Internet Explorer 11
Die Nirsoft Tools schaffen es ebenfalls nur bis Version 9 (oder auch 10?) die Passwörter des IE auszulesen.
IE11 geht absolut nicht.
Jetzt dacht ich mir, dass vlt IE ebenfalls mit Datenbanken arbeitet, oder wie früher (glaube IE6 war das) vlt noch mit Registry-Einträgen.
Google sagt nichts dazu. Auch meine Kontakte meinen dass dies fast ein Ding der Unmögiclkeit ist.
IE11 soll im Betriebssystem fest verankert sein.
Wenn mir hierbei jemand helfen könnte oder Denkanstöße geben kann bin ich sehr dankbar :)

EDIT: Nirsoft Tools schaffen es doch den IE11 auszulesen.
Allerdings ist ein Reboot nötig. Erst danach werden die Pws angezeigt.
Mit anderen Worten: Es muss eine Lösung geben :D

Grüße
Cube

Bearbeitet von Cube, 10 May 2014 - 21:45 Uhr.

Jabber: cube@exploit.im

Only with OTR!

 

HQ Password-Recovery-Tool (Browser, Mail uvm.): TripleCCC


#2
Iron

Iron

    Lehrling

  • Premium Member
  • Likes
    45
  • 94 Beiträge
  • 94 Bedankt
  • Android
  • Windows, Linux
Ich bin mir jetzt nicht sicher, aber für Firefox habe ich dieses Programm:

Please Login HERE or Register HERE to see this link!

einmal benutzt.

Bearbeitet von Iron, 10 May 2014 - 16:12 Uhr.

Eingefügtes Bild
Graphics by Flex.Net

#3
Cube

Cube

    Würfel

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    7
  • 819 Beiträge
  • 1062 Bedankt
  • Android, Android [root]
  • Windows, Linux

Ich bin mir jetzt nicht sicher, aber für Firefox habe ich dieses Programm:

Please Login HERE or Register HERE to see this link!

einmal benutzt.


Danke. Mit Nirsoft krieg ich das auch hin.
Will das allerdings manuell machen.
Selbst decrypten.
Sprich keine 3.Anbieter tools :)

Grüße
  • xxas gefällt das

Jabber: cube@exploit.im

Only with OTR!

 

HQ Password-Recovery-Tool (Browser, Mail uvm.): TripleCCC


#4
Cube

Cube

    Würfel

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    7
  • 819 Beiträge
  • 1062 Bedankt
  • Android, Android [root]
  • Windows, Linux
So ich push das mal hier.
Etwas weiter rechechiert.
Laut Internet nutzt Firefox Base 64 und Triple DES (CBC mode).

Ein Beispiel von mir:

Encrypted Username von der sqlite Datenbank von FF:
MDIEEPgAAAAAAAAAAAAAAAAAAAEwFAYIKoZIhvcNAwcECMq03IiKO4+XBAiXpIn+QJLtQw==

Soll decrypted dann das ausgeben:
TheCube

Das einzige was mir irgendwie nicht aufgeht:
Wenn ich das Masterpasswort setze oder entferne bleibt der encrypted Username als auch das Pw gleich.
Irgendwie doch komisch oder?

Auf jeden Fall:
Vlt setzt sich ja jemand dahinter und hilft mir die FF Decryption zu knacken.

Desweiteren hab ich mit Hilfe von @sub0 herausgefunden, dass Beim username der String:
MDIEEPgAAAAAAAAAAAAAAAAAAAEwFAYIKoZIhvcNAwcEC
Immer voransteht.
Ganz egal wie der username heißt.

Selbes Prinzip bei Passwörtern.
Aber würde gerne mal den username dechiffrieren.

Hoffe auf Hilfe.

Grüße
Cube

Bearbeitet von Cube, 14 May 2014 - 14:55 Uhr.

  • sub0 gefällt das

Jabber: cube@exploit.im

Only with OTR!

 

HQ Password-Recovery-Tool (Browser, Mail uvm.): TripleCCC


#5
0x90

0x90

    Noob

  • Members
  • PIPPIP
  • Likes
    6
  • 9 Beiträge
  • 1 Bedankt
  • verifiziert
Ich schau nachher mal in den FF Source Code rein, da steht ja alles drinnen..
  • Cube und Bad Grandpa gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 28 user(s)


    .:dodo:., 0x90, Bad Grandpa, Benassi, C64, Ch!ller, Cube, cyberblade, D3n1z, Dagi40, Dr. Spic, Dude1308, fakkerbizz, FalkE, FullMetall, Iron, Juri, lolorollo, midn84ever, most_uniQue, nginx, nibble nibble, Smn, sub0, TOKAREV, Xenio, xxas, zer0devide
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.