Clear text Novell passwords at Winlogon.exe
Supongo que algunos conocereis la herramienta «Password Reminder» (findpass) de http://www.smidgeonsoft.com/ que permite volcar en un sistema, contando con privilegios de Administrador, la contraseña de un usuario desde la memoria del proceso winlogon.exe.
Para ello era necesario especificar manualmente el pid del proceso winlogon, el usuario y el nombre del dominio.
Entre las limitaciones originales, se encuentra tambien que funciona unicamente con aquellos sistemas que hagan uso de la MSGINA.DLL y en el caso de usar la NWGINA.DLL de Novell la aplicacion no funciona.
(más…)