**********************************************
**** Supprimer le password du partage de fichier ****
**********************************************

Je vais vous parler aujourd'hui des fichiers reg qui peuvent se révéler trés utile pour pénétrer un PC. Surtout quand on utilse la NBTSTAT, et quand on tombe pour une fois sur un PC qui a un partage de fichiers et bein là on est confronter à un password.

Donc avant de supprimer le mot de passe, je vais vous dire ce que sont ces fichiers reg.

Donc les fichiers reg sont des fichiers qui permettent d'aporter des modifications à la base de registre, ou est stoké pratiquement toute votre configuration windows.

La syntaxe d'un fichier reg est très facile, à savoir:

REGEDIT4
[Le chemin ou se trouve les valeurs chaine et binaires séparé par des "\"]
"le nom de la valeur chaine"="sa valeur"
"le nom de la dword ou binaire"=dword ou hex:sa valeur
Il faut juste respecter les guillemets.

Bon maintenant on peut commencer notre "hack".

Quand vous partagez vos fichiers, il y a plusieurs choses qui change dans votre base de registre, et c'est a cette emplacement:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\(lettre du disque dur partagé)
que tous les mots de passes du partage sont stokés, et plus pricisément:
c'est la valeur binaire: "Parm2enc" qui contient le mot de passe de la lecture seule.
et "Parm1enc" qui contient le mot de passe de l'accès complet.

Maintenant il ne nous reste plus qu'a faire notre fichier reg, pour le faire allez à:
" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\C "
et là vous cliquez sur la clé "C" après sur "Registre" (dans le menu) puis sur "Exporter un fichier du registre", c'est là que vous lui donnez le nom que vous disirez.
Si vous n'avez pas un partage de fichier copier directement ce passage et renommer le en "n'inmporte_quoi.reg"

------------Coupez ici----------------------------

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan\C]
"Flags"=dword:00000102
"Type"=dword:00000000
"Path"="C:\\"
"Parm2enc"=hex:
"Parm1enc"=hex:
"Remark"=""

-----------Coupez ici-----------------------------

Je tiens à vous signalez que ce fichier reg sert à supprimer le mot de passe, si vous voulez changer le mot de passe je pense que vous devez savoir comment faire.

Quelques remarques:
-Vous n'avez qu'a donner le fichier reg au mec en lui disons que ça va accélérer sa connexion.
-Si vous n'arrivez pas a connaitre les équivalence des caractères (lettres ou chiffres) en hexadécimale vous n'avez qu'a me les demander, je vous les envérais ou il seront publier dans le prochain (s'il y a un prochain).