
Windows 2000, Server 2003, XP ve NT'ye yönetici hakları ile giriş yapmak

Microsoft'un kullanıcı hesaplarına erişim ve şifreleme konusunda elinden geleni yaptığına şüphe yok. Fakat Windows, çok yaygın bir işletim sistemi olduğu için şifre kırma konusunda faaliyet gösterenlerin birinci hedefi durumunda. Windows 2000, Server 2003, XP ve NT işletim sistemlerine istenilen kullanıcı adı ile giriş yapmanın zor olduğunu söylemek isterdik. Fakat internet üzerinden indirebileceğiniz bir açılış disketi ile bilgisayarı açarak kullanıcı hesaplarından herhangi bir tanesini seçip şifresini silebilir veya değiştirebilirsiniz.

İşletim sistemi metin tabanlıdır, yani karşınıza bir grafik arayüz gelmeyecektir. Uygulama birden fazla IDE kanalı barındıran anakartları destekler, hatta web sitesinden indirebileceğiniz bir ek ile SCSI türündeki diskleri de tanıyabilir. Uygulamanın programcısı Offline NT Password & Registry Editor'ü NT 3.51, NT 4, Windows 2000, Windows XP (SP2 de dahil), Windows Server 2003 (Enterprise sürümü) işletim sistemlerinde denediğini söylüyor. Programcı aynı zamanda Windows XP üzerinde EFS ile şifrelenmiş dosyaların okunamayabileceğini belirtmiş, fakat biz denemelerimizde şifrelenmiş dosyaların içeriğini görüntüleyebildik.

- İşletim sisteminin bulunduğu sürücü,
- Sistem dosyaların bulunduğu klasör (otomatik olarak bulunabiliyor),
- Şifreleri değiştirmek mi yoksa sıfırlamak mı istediğiniz,
- Yeni kullanıcı şifreleri,
- Diske yazma onayı,
Yıldız karakterlerinin altını görmek

Windows NT, 2000 ve XP şifrelerini bulmak mümkün
Advanced NT Security Explorer, Microsoft Windows NT, Windows 2000 ve Windows XP şifrelerini bulmanız için hazırlanan bir uygulamadır. Bu uygulamayı NT veya XP işletim sistemi yüklü bilgisayarlarda çalıştırdığınızda mevcut kullanıcı hesaplarını öğrenebiliyorsunuz. Program dilerseniz seçtiğiniz kullanıcıların şifrelerini de ortaya çıkarıyor. Advanced NT Security Explorer'ın iki kurulum seçeneği mevcut. Uygulamayı şifresini bulmak istediğiniz bilgisayara yükleyebildiğiniz gibi ağ üzerinden çalıştırıp uzaktan şifre öğrenme imkanınız da var. İkinci seçenek için mutlaka uygulamayı kurduğunuz bilgisayarın sistem yöneticisinin şifresini bilmeniz gerekiyor. Kısa adı ANTExp olan uygulama, aynı zamanda bilgiişlem departmanlarının da kullanımına sunulmuş. Şöyle ki ANTExp kurulan bir bilgisayarda kullanıcıya atanan şifre kısa bir sürede bulunuyorsa güvensiz olarak değerlendirilmesi gerekiyor. Kullanıcıların seçtiği şifreler genellikle hecelenebilir tarzda ve basit kelimelerden oluştuğu için ANTExp'in şaşırtıcı biçimde şifreleri kolaylıkla bulduğunu gördük. Advanced NT Security Explorer‘ın diğer özellikleri ise şöyle: Program işlerken durdurup istediğiniz zaman şifre arama işlemine devam edebiliyor. Şifrelerin uzunluğunu, ne çeşit karakterler barındırdığını önceden belirleyip bu kriterlere göre şifre araması yapılmasını sağlayabiliyor. Bilgisayar üzerindeki kullanıcı hesaplarını görebiliyor ve sadece seçtiklerinizin şifresini öğrenebiliyor. Pentium III 450 tabanlı bir bilgisayarda bile saniyede 900.000 şifreyi deneyebiliyor. Uygulamayı www.elcomsoft.com/antexp.html adresinden indirebilirsiniz.
Şifrelenmiş dosyalara ulaşmak
Windows XP, 2000 veya 2003 altında herhangi bir dosyayı veya klasörü şifrelediğinizde, şifrelediğiniz bu bilgiler, ilgili kullanıcı hesabı ve oluşturulan SAM dosyaları ile bağ kuracak ve asla tek başlarına görüntülenemeyecektir. Yani şifrelenmiş dosya veya klasörleri bir şekilde kopyalayabilseniz bile (Örneğin NTFS for DOS kullanarak) içeriğini görmeniz mümkün değildir.
Şifrelenmiş bir dosyaya ulaşmak için uygulayacağınız en iyi yöntem yukarıda bahsettiğimiz özel başlangıç disketini kullanarak bilgisayara ilgili kullanıcının hakları ile bağlanmaktır. Bunu yaparak dosyaları sorunsuz bir biçimde görebilirsiniz. Diğer bir yöntem ise başka bir kullanıcı hesabını kullanarak bilgisayara bağlanmak ve SAM Inside yazılımını kullanarak diğer hesapların şifresini bulmaktır. SAM Inside (www.insidepro.com/download/saminside.zip), deneme yanılma yöntemini kullanarak saklanan şifreleri ortaya çıkarır. Daha sonra size verilen şifreyi kullanarak dilediğiniz hesapla bilgisayarı açıp şifrelenmiş dosyaları görüntüleyebilirsiniz.
Sıkıştırılmış dosyaların şifrelerini bulmak

Programı kullanmaya başlamak için ilk olarak Open Zip tuşuna basıyoruz ve şifresini bulmak istediğiniz ZIP dosyasını açıyoruz. Şifrenin içerisinde rakam bulunduğunu düşünüyorsak ‘Numbers 0-9' seçeneğinin işaretlememiz faydalı olacaktır. Alttı haneye kadar olan şifreler çok hızlı bir biçimde bulunurken, şifredeki hane sayısı arttıkça bulmak daha da zorlaşıyor. Şifre bulmak için kullanabileceğimiz diğer bir ücretsiz uygulama ZIP Password Finder. Windows 95, 98, NT 4, 2000 ve 2003 işletim sistemleri ile uyumlu olan bu programı http://www.astonsoft.com/ adresinden indirebilirsiniz.
WinZip 9.0 ile daha güvenli ZIP dosyaları

Bunu belirttikten sonra ZIP dosyalarına koyduğunuz sekiz veya daha fazla karakterli bir şifreyi bulmanın günler, hatta aylar süreceğini, kısacası çok haneli şifrelerin bilgilerinizin güvenliğini garantiye alacağını eklemeliyiz. ZIP dosyaları oluşturmak ve bu türdeki dosyaları açmak için WinZip kullanıyorsanız WinZip 9.0'a terfi ederek şifrelerinizin güvenliğini ikiye katlayabilirsiniz.
Gelişmiş şifreleme yeteneklerine sahip olan bu yeni sürüm 64 bit'lik yeni bir ZIP formatı kullanıyor. WinZip 9.0 ayrıca dosyaları şifrelemek için isteğe göre 128 veya 256 bit'lik AES adlı daha kuvvetli yeni bir teknikten faydalanabiliyor. Uygulama geleneksel ZIP formatını terk etmiyor, buna karşın isteğe göre 64 bit'lik yeni bir sıkıştırma - açma formatını tercih edebiliyorsunuz. Bu format eski dosya boyutu sınırlamalarını da kaldırarak mevcut diskin boyutu büyüklüğünde ZIP dosyaları oluşturmanıza olanak tanıyor. Web sitesi, ATM kartı ve uygulama şifrelerinizi bilgisayarınız üzerinde tutuyorsanız, en azından bu bilgilerinizi WinZip 9.0 ile şifreleyerek bilgisayarınıza sızan kötü niyetli kişilerden koruyabilirsiniz.
Windows'un veya Office'in seri numarasını unuttuysanız
Bilgisayarınızda Windows'un veya Office'in lisanslı bir kopyası bulunuyor, buna karşın CD kutusunu ve kutu ile birlikte şifrenizi kaybettiyseniz endişe etmeyin. Magical Jelly Bean Keyfinder adlı ücretsiz uygulamayı kullanarak şifrenizi öğrenebilir ve bir kenara not edebilirsiniz. İlgili şifreleri Windows kayıt defterinden (registry) bulan bu kullanışlı uygulamanın, ilgili şifreleri panoya kopyalama, metin olarak kaydetme ve yazdırma gibi özellikleri de mevcut. Uygulama halen Windows 95, 98, Me, NT4, 2000, XP, Server 2003, Office 97, Office XP ve Office 2003 işletim sistemlerini ve uygulamalarını destekliyor. Uygulamayı indirmek için http://www.magicaljellybean.com/ adresini ziyaret edebilirsiniz.
Alternatif olarak faydalanabileceğiniz diğer bir ücretsiz uygulama ise Rock XP'dir. Bu uygulama ise WPA.DBL dosyasının bir yedeğini alabiliyor, böylece Windows'u her kurduğunuzda aktivasyon işlemini tekrarlamanız gerekmiyor. Şifre hazırlama bölümü, kayıp çevirmeli bağlantı şifrelerinin bulunması, Internet Explorer şifrelerinin hatırlatılması uygulamanın sahip olduğu diğer yetenekler arasında yer alıyor.Web adresi: http://www.snapfiles.com/
Windows 95, 98 ve ME şifresini bulmak
Sadece ESC tuşuna basılarak geçilebilen bir şifrenin ne gibi faydası olabilir. Windows 95, 98 ve Me işletim sistemlerinin yaygın olarak kullanıldığı yıllarda bu soruyu sıkça soruyorduk; çünkü işletim sistemi açıldıktan sonra ekrana gelen kullanıcı ismi hanesini hiçbir bilgi yazmadan sadece ESC tuşuna basılarak masaüstüne geçilebiliyordu. Windows'un kullanıcı isteğiyle kilitlenen son derece sınırlı birkaç özelliği dışında sınırlama yapılmıyordu. Buna karşın Windows 95, 98 veya Me işletim sistemlerinden birini kullanıyor ve kullanıcı ismini unuttuysanız WASP (http://www.iopus.com/) adlı uygulamadan faydalanarak Windows klasöründeki PWL dosyalarında yer alan şifreleri çözebilirsiniz. Öte yandan şifre penceresinin çıkmasından hoşlanmayanlar PWL dosyalarını silerek bu pencereden kurtulabilir, ayrıca sistem güvenliğini sağlayabilirler.
Netscape'de web sitesi ve posta şifrelerini bulmak
Web sayfalarını hızlı bir biçimde yüklemesi, kötü amaçlı tarayıcı eklentilerinden etkilenmemesi, bütünleşik bir posta alıcısı bulunması gibi sebeplerde dolayı Netscape uygulamasını tercih ettiğinizi farz edelim. Uygulamanın posta alıcısı, kullandığınız POP3 sunucusu, kullanıcı ismi ve şifresi gibi bilgileri, yüklendiği klasörde bulunan bir veritabanı dosyasına kaydeder. Normal şartlarda bu dosyanın içeriğini görüntülemeniz mümkün olmayacaktır, fakat Netscapass uygulamasından faydalanarak bahsettiğimiz tüm bu bilgileri kolayca görüntüleyebilirsiniz. Netscape Communicator 4, Netscape 6 ve Netscape 7 ve bu sürümlerin tüm alt sürümleri ile uyumlu olan uygulama sadece posta şifrelerini değil, web siteleri için girdiğiniz şifreleri de gösterecektir. Uygulamayı www.nirsoft.net/utils/ adresinden indirebilirsiniz.
Adobe Acrobat (PDF) dosyalarının şifresini çözmek

Tanıtacağımız ilk uygulama olan PDF Password Remover, ücretli olmasına karşın tam 100 dosya için sınırlamasız olarak kullanılabiliyor. Bu uygulama dosyanın şifresini size söylemiyor fakat dosyanın içeriğini kullanarak şifre korumasız ayrı bir PDF dosyası oluşturuyor. Oluşturulan bu dosyanın içeriğini kopyalamak veya yazdırmak mümkün. Okuma korumalı bir PDF dosyasına sahipseniz ve dosyanın üzerine çift tıkladığınızda içeriği göremeden şifre girme kutucuğu ile karşılaşıyorsanız, PDF Password Remover işeyaramayacaktır.
Öte yandan konusunda uzman sayılan Elcomsoft tarafından hazırlanan Advanced PDF Password Recovery Pro uygulaması PDF dosyalarında bulunan her iki şifreyi de çözebiliyor. Şifreyi çözmek için sözlük ve harf kombinasyonu yöntemlerini kullanıyor. Ayrıca PDF 1.3 formatında kaydedilmiş dosyaların şifresini hiç beklemeden öğrenebiliyorsunuz. 60 USD bedel ödeyerek lisanslanabilen uygulamayı www.elcomsoft.com/apdfpr.html adresinden indirebilirsiniz.
Şifre bulma konusunda hepsi bir arada çözüm: Passware Password Recovery Kit v5.0

CD koruma yöntemlerini atlatmak
Program geliştiriciler, gittikçe artan korsan yazılımların önüne geçmek, yazılımlarını korumak için CD'lerin programlanma ve basım aşamasında bazı yollara başvuruyorlar. Özellikle oyun CD'leri bazı tekniklerle kilitleniyor ve kopyalanması zorlaştırılıyor, böylece bir nebze de olsa oyun korsanlığının önüne geçilmiş oluyor. Türkiye'de tüketicinin çok doğal bir hakkı var: Lisanslı yazılım alanlar, orijinal disketlerin başına gelebilecek herhangi bir aksiliğe karşı sadece bir adet yedekleme kopyası yapabiliyorlar. Bu durumda LaserLock, LockBlocks, SafeDisc, SecuROM, Cactus Data Shield, CD-Cops, CopyLok, DiscGuard, MusicGuard, ProtectCD, SafeCast veya benzeri bir teknik ile mühürlenmiş lisanslı bir yazılım satın alan tüketiciye haksızlık yapılıyor. Aslında ülkemizde Amerika ve diğer başka birkaç ülkede olduğu gibi ‘kopyalanamaz' CD satılamaması gerekiyor, fakat şimdilik böyle bir uygulama yok. Herhangi bir yazılım veya oyun CD'sinde bulunan kilidi ‘sadece kişisel kullanımınız için' atlatmak istiyorsanız şu adımları uygulayabilirsiniz:

Herhangi bir orijinal yazılım CD'sinin imajını (birebir kopyası) sabit disk üzerinde tutmak da iyi bir fikir olabilir. Böylelikle ilgili uygulamayı ve oyunu yüklemek için CD arşivinizi araştırmak zorunda kalmazsınız. Orijinal CD'nin sabit disk üzerinde bir imajını oluşturmak için Nero veya benzeri bir CD yazma uygulamasından faydalanabilirsiniz. Oluşturduğunuz imajı sanal bir sürücüye atamak içinse Daemon Tools (http://www.daemon-tools.cc/) adlı ücretsiz uygulamayı kullanmanızı tavsiye ederiz. CD'yazmak için Nero kullanıyorsanız uygulama ile gelen ImageDrive modülü de Daemon Tools ile aynı işi görecektir.
Anında mesajlaşma uygulamalarının şifrelerini bulmak
İnternet üzerinden haberleşme yöntemlerinden en çok kullanılanlarından bir tanesi anında mesajlaşma uygulamalarıdır. Mesaj gönderme, sohbet etme, dosya gönderme gibi ihtiyaçları rahatlıkla karşılayabilen bu uygulamaların tek eksik yönü güvensiz olmalarıdır. ICQ ve Yahoo! Messenger gibi örneklerin bilgisayarlarımızda oluşturduğu log dosyalarından kimlerle sohbet ettiğimiz ve neler söylediğimiz açıkça görülebilir. Bu haliyle bile yeterince tehlike yaratan bu uygulamaların kullanıcı ismi ve şifre bilgilerini tutan veritabanı dosyaları son derece güvensizdir, deneyimli bir kullanıcı tarafından veya basit bir program yardımıyla kolayca okunabilirler.
Öte yandan bu uygulamaları yararınıza kullanarak unuttuğunuz anında mesajlaşma şifrelerinizi öğrenebilirsiniz. www.nirsoft.net/utils/mspass_setup.exe adresinden indirebileceğiniz Messenpass adlı uygulama MSN Messenger, Windows Messenger, (Windows XP) Yahoo! Messenger, (5.x ve 6.x sürümleri) ICQ Lite 4.x / ICQ 2003, AOL Instant Messenger, Netscape 7, Trillian, Miranda, GAIM şifrelerini gün yüzüne çıkarabiliyor.
Internet Explorer Content Advisor (İçerik Danışmanı) şifresini sıfırlamak
Bilgisayarınızı kullanan kişilerin belirli bazı sitelerin dışında internete erişimini sınırlamak için Internet Explorer web tarayıcısının Content Advisor (İçerik Danışmanı) özelliğinden faydalanabilirsiniz. Bu özellik yaşı küçük internet kullanıcılarının sakıncalı web sitelerine ve içeriğe ulaşmasını önlemek için idealdir. Web sitesi seçimi konusunda oldukça esnek olan Content Advisor, dilediğiniz web sitelerini filtreleme haricinde bırakabilir. Danışman, RASCi, ICRA, PICS gibi kuruluşların içerik kriterlerine uyan web sitelerine bağlanmanıza izin verir. Bu özellik sitenin açılış sayfasına eklenen bir sertifika sayesinde gerçekleşmektedir.
Tüm bunları söyledikten sonra Content Advisor'ın her zaman beklenildiği gibi çalışmadığını ve bilgisayarı kullanan bir kişinin isteği dışında devreye girebildiğini eklememiz gerekiyor. Kötü niyetli tarayıcı eklentilerinin sebep olabildiği bu durum ile karşılaştıysanız ve web sitelerine bağlanmak istediğinizde şifre penceresi ile veya ‘Error - missing information' hata mesajı ile karşılaşıyorsanız aşağıdaki adımları uygulayarak şifreyi sıfırlayabilirsiniz. Daha doğrusu sıfırlamanız gerekir.
Advisor şifresi Windows'un kayıt defterinde saklıdır. Start > Run (Başlat > Çalıştır) menülerini kullandıktan sonra Regedit yazarak Enter tuşuna basın. Kayıt defterinde HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Ratings klasörüne atlayarak sağ kısımda görülen Key değerini silin. Windows Kayıt Defterini kurcalamak istemeyen okurlarımız http://nirsoft.cjb.net/ adresinden ücretsiz olarak indirilebilen Content Advisor Password Remover uygulamasından da faydalanabilirler. Uygulamayı çalıştırdıktan sonra Yes tuşuna basmanız yeterlidir, Explorer bir daha siz istemedikçe şifre sormayacaktır.