LM Hash มาจาก LAN Manager Hash
เป็น hash ที่ใช้ในระบบ windows ตั้งแต่รุ่นเก่าจนถึงรุ่นก่อนหน้า Vista
ซึ่งระบบ OS ของ Windows ทุกรุ่นก่อนหน้า Vista และ Server 2008 จะเก็นค่า LM Hash ไว้โดยอัตโนมัติ
ซึ่งใช้เป็นตัวเก็บ password มีความยาวน้อยกว่า 15 ตัวอักษร
algorithm การคำวน hash ของ LM hash มีดังนี้ครับ
**Hidden Content: To see this hidden content your post count must be 1 or greater.**
ข้อด้อยของ LM Hash
**Hidden Content: To see this hidden content your post count must be 1 or greater.**
ซึ่ง LM Hash นั้นได้ถูกพัฒนากลายเป็น NTLM ในระบบ windows NT 3.1 ซึ่งมีความซับซ้อนมากกว่า
และในระบบ windows vista LM hash นั้นมีให้ใช้งานแต่ได้ถูก disable ไว้โดย default
คราวหน้าเราจะมาดูกันว่า LM Hash นั้นช่วยให้เราหา password จาก windows XP ได้ง่ายขึ้นเพียงใด
ถึงแม้ว่ามันจะเก็บแค่ค่าของ uppercase ก็ตาม
**Hidden Content: To see this hidden content your post count must be 1 or greater.**


Reply With Quote
