首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Windows 10周年更新后解密SAM蜂窝?

在Windows 10周年更新后解密SAM蜂窝?
EN

Security用户
提问于 2018-04-17 09:48:15
回答 1查看 25K关注 0票数 6

在经历了很多挫折之后,我终于使用mimikatz破解了我的本地Windows 10密码,以提取正确的NTLM哈希。

特别是,samdump2将SAM解密成一个具有“空白”密码的用户列表:

代码语言:javascript
复制
samdump2 system sam -o out

admin:1001:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::

相反,mimikatz成功地输出了正确的NTLM散列:

代码语言:javascript
复制
mimikatz # lsadump::sam /system:C:\system /sam:C:\sam

也就是说,

代码语言:javascript
复制
RID  : 000003e9 (1001)
User : admin
  Hash NTLM: f1320e0960da374b88e40cffbec44885

mimikatz的问题在于,AVs一下载就将其标记为恶意软件。

在Windows 10周年更新之后,是否还有其他可以在Linux上运行的工具来正确解密SAM文件?

EN

回答 1

Security用户

发布于 2021-07-01 20:42:36

secretsdump.py嵌塞工作。它与卡利一起作为impacket-secretsdump。在从SAMSYSTEM蜂箱中提取Windows/System32/config后,您可以这样使用它:

impacket-secretsdump -sam SAM -system SYSTEM LOCAL

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/183891

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档