Qu'est-ce que Ophcrack permet de faire ?
Ophcrack est un outil gratuit de récupération de mots-de-passe Windows basé sur les tables arc-en-ciel (rainbow tables). Il décortique les hachages LM et NTLM des comptes locaux, propose un mode audit, exporte les résultats au format CSV et offre, en option, un module de force brute pour les mots-de-passe simples.
Comment le télécharger ?
Rendez-vous sur la page dédiée à Ophcrack sur la logithèqueComment l'installer et l'utiliser ?
1. Installation
-
Décompression
- Ouvrez l'archive zip avec l'explorateur Windows ou un logiciel d'archivage.
- Extrayez le contenu dans un répertoire dédié, par exemple
C:Ophcrack. - Aucun processus d'installation n'est nécessaire ; le programme s'exécute directement depuis ce dossier.
-
Vérification des dépendances
- Ophcrack est autonome ; aucune bibliothèque supplémentaire n'est requise.
- Assurez-vous que le répertoire contient les fichiers
ophcrack.exe,tables(dossier vide ou rempli de tables) etlib(bibliothèques).
2. Chargement des tables arc-en-ciel
Les tables sont la clé du décodage ; sans elles, Ophcrack ne peut retrouver les mots-de-passe.
-
Obtention des tables
- Les tables gratuites pour Windows XP, Vista, 7, 8 et 10 sont déjà incluses dans le dossier
tablesde la version officielle. - Si vous avez téléchargé d'autres tables, copiez-les simplement dans le même répertoire
tables.
- Les tables gratuites pour Windows XP, Vista, 7, 8 et 10 sont déjà incluses dans le dossier
-
Sélection dans l'interface
- Lancez
ophcrack.exe. - Dans le menu Tables, cliquez sur Add Tables et parcourez le dossier
tables. - Cochez les tables souhaitées (généralement celles correspondant à votre version de Windows).
- Lancez
3. Extraction des hachages SAM
Ophcrack peut lire directement les hachages depuis le fichier SAM du système Windows. Deux scénarios sont possibles :
A. Exécution sous Windows (le PC est accessible)
-
Accès au SAM
- Ouvrez Ophcrack -> File -> Load SAM.
- Naviguez vers
C:WindowsSystem32configSAM. - Le fichier
SYSTEMdu même répertoire doit également être sélectionné (Ophcrack le demande automatiquement).
-
Lancement du craquage
- Une fois les fichiers chargés, cliquez sur Crack.
- L'interface affiche en temps réel les comptes découverts et les mots-de-passe associés.
B. Analyse d'une partition hors-ligne (ex. disque dur retiré)
-
Montage de la partition
- Connectez le disque à un autre PC ou utilisez un lecteur de disque externe.
- Notez la lettre de lecteur assignée (ex.
D:).
-
Chargement des fichiers
- Dans Ophcrack, choisissez File -> Load SAM.
- Sélectionnez
D:WindowsSystem32configSAMpuis le fichierSYSTEMsitué dans le même répertoire.
-
Craquage
- Cliquez sur Crack comme précédemment.
4. Utilisation du module de force brute (optionnel)
Le module de force brute est utile pour les mots-de-passe très courts ou simples qui ne sont pas couverts par les tables.
- Activation
- Dans le menu principal, choisissez Brute-Force.
- Paramétrage
- Sélectionnez le compte à cibler.
- Définissez la longueur maximale du mot-de-passe (par défaut 8 caractères).
- Choisissez le jeu de caractères (alphanumérique, chiffres uniquement, etc.).
- Lancement
- Cliquez sur Start. Le processus s'affiche sous forme de barre de progression.
5. Export des résultats
- Export CSV
- Une fois le craquage terminé, cliquez sur File -> Export -> CSV.
- Choisissez un emplacement et un nom de fichier (ex.
resultats.csv).
- Rapport d'audit
- Le même menu propose Export Audit qui génère un rapport détaillé incluant les dates de décodage et les tables utilisées.
Télécharger Ophcrack gratuitement