我正在从一台被破坏的机器上转储明文密码(这是我的电脑,研究,等等)
无论如何,在计量器会话中运行metasploit模块时,我会遇到一个奇怪的错误。我可以检索以前登录的用户的用户名,但是对于每个密码,我只得到以下错误:
mod_process::getVeryBasicModulesListForProcess : (0x0000012b) Only part of a ReadProcessMemory or WriteProcessMemory request was completed. n.a. (msv1_0 KO)有什么想法吗?我是作为系统用户运行的。
更新:
在深入研究这个问题之后,我尝试用mimikatz将mimikatz本身注入内存中,并使用metasploit的一个整洁的小特性来转储密码。因此,出于某种原因,我可以通过meterpreter shell使用mimikatz本身,并成功地转储密码,但是内置的mimikatz模块仍然会抛出部分读取错误。
发布于 2016-11-10 04:43:26
遇到了这个问题,对我来说,这与我要注入的过程和体系结构有关(使用x32而不是x64)。在迁移到x64进程,然后加载mimikatz之后,我能够按预期转储凭据。
https://security.stackexchange.com/questions/137002
复制相似问题