Attualmente sto testando materiale per pentest standard su una macchina virtuale Windows XP SP3. Sono riuscito a comprometterlo e ho salvato il file SAM con gli hash delle password. Ho usato ophcrack con le tabelle arcobaleno "veloce e gratuito" e "piccolo e gratuito", ma ho ricevuto solo una password lanmanager, nessuna password NT.
Se ho capito bene la password LM è corretta, ma insensibile al caso originale. Quindi quello che voglio fare è prendere la password e generare tutte le possibili permutazioni dei casi. Esempio:
Diciamo che il pw raccolto è ABCD0
, quindi voglio generare
aBCD0
abCD0
...
AbCD0
...
abcd0
Non ho trovato alcuna regola predefinita, gli unici hash relativi a lanman sono quelli per decifrare la password - cosa che ho già fatto. Immagino che una regola personalizzata debba essere scritta e controllata, immagino che il comando TN ("alternanza di maiuscole / minuscole del personaggio in posizione N") sia quello giusto, ma finora sono riuscito a farlo solo una volta e non in tutte le permutazioni.
Come faccio?