Kurztest: Passwort-Recovery-Tool:
Elcom System Recovery: Wieder rein kommen

von Dirk Jarzyna

07.07.2008

Elcomsoft System Recovery ist ein exzellentes Tool zum Wiederherstellen oder Zurücksetzen vergessener Passwörter und zum Sichern von Registry- und Active-Directory-Informationen.

Ein großer Teil von Supportanrufen betrifft vergessene Passwörter und verriegelte Benutzerkonten. In einem Netzwerk ist es natürlich kein Problem, Passwörter zurückzusetzen und Konten wieder freizugeben, sofern diese Informationen im Active-Directory (AD) oder in einer zentralen SAM-Datenbank gespeichert sind.

Dies funktioniert aber nicht mehr, wenn es sich um lokale Benutzerkonten handelt oder der Administrator selbst sein Passwort vergessen hat. Elcomsoft [1] System Recovery (ESR) erlaubt es aber, auch solche Konten beziehungsweise Passwörter zu entriegeln, wiederherzustellen oder zumindest zurückzusetzen.

ESR bootet von CD-ROM mit dem Windows-Preinstallation-Environment und stellt anschließend eine grafische Windows-Schnittstelle zur Verfügung, welche die Bedienung einfach macht. Diese Schnittstelle unterstützt zwar mehrere Sprachen, darunter Deutsch, allerdings ist die Übersetzung nicht durchgehend gelungen – der Benutzer muss sich mit einem Gemisch aus Deutsch und Englisch abfinden.

User- und Admin-Passwörter rekonstruieren

Die getestete Pro-Version setzt Passwörter sofort zurück, führt auf Wunsch aber auch umfassende Angriffe aus, um die Original-Passwörter wiederherzustellen.

Sie entriegelt Benutzer- und Administratorkonten in Windows-NT, -2000, -XP, -2003-Server, -Vista und im kommenden -2008-Server. Die jeweilige Windows-Version entdeckt das Programm automatisch.

Probleme beim Booten

Im Test ließ sich allerdings ein Computer unter Windows-XP-Home-SP2 mit Celeron-2,4-GHz-CPU und handelsüblichem VIA-Busmaster-IDE-Controller über die CD nicht booten. Die Software unterstützt FAT und NTFS sowie gängige Hardware. Sie bietet dem Anwender die Gelegenheit, zusätzliche IDE-/SCSI-/Raid-Treiber zu laden.

ESR-Pro gibt Passwort-Hashes für weitere Audits oder Recovery aus, ändert Passwort- und Kontoeigenschaften und sichert die Registry sowie AD. Außerdem ist ein SAM-Editor enthalten.

Diesen Beitrag finden Sie auch in der Print-Ausgabe 6/2008 von Network Computing auf Seite 18.

[1] http://www.elcomsoft.com

Verwandte Artikel