`

[译]从域控制器中dump hash

 
阅读更多
原文地址:http://www.kioptrix.com/blog/recovering-hashes-from-domain-controller-2/

本方法属于后渗透测试,需要管理员/system权限。
首先我们需要一些准备。VSSOwn是一个很好的脚本,它本质上帮我们创建一个Windows域控制器盘符的volume shadow copy,从而我们可以提取NTDS和SYSTEM文件。在Windows 2008&7中,这个特点是默认的。周期性备份盘符同时包含NTDS,SYSTEM和SAM文件。VSSOwn还有其他有趣的特点。
其次,一旦我们恢复了系统文件,我们需要获得hash的软件。下载地址:http://sourceforge.net/projects/libesedb/

首先看看我们的系统信息:

我们可以看到是Windows 2008标准版,同时安装了SP2.同时我们注意到一些域帐号。当我们上传VSSOwn到服务器后,我们使用cscript运行vssown.vbs,命令。因为这是一个命令行工具,所以不需要使用"wscript"。

使用/list选项检查shadow copies。我们可以使用"VSSADMIN"命令,但是这种方法更简单。现在可以从这个shadow copy中拷贝文件了

当使用“/list”选项,我们需要注意要拷贝的路径,在本例中是 “\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy3”。现在只需从命令prompt中copy一个文件在device object路径后加上 “windows\ntds\ntds.dit”和“\windows\system32\config\SYSTEM”。

现在把这两个文件转移到bt中,下载/安装esedbtools[该工具只支持32位系统]。然后我们进入esedbtools文件夹。

给命令提供NTDS.dit文件路径作为参数。

生成一个叫ntds.dit.export的文件夹,里面有一个叫datatable的文件。我们需要这个文件来dump密码。

如上图所示,密码出现了。

再次强调esedbdumphash只支持32位,下载地址:http://sourceforge.net/projects/libesedb/
  • 大小: 69.7 KB
  • 大小: 8 KB
  • 大小: 33 KB
  • 大小: 23.1 KB
  • 大小: 13.7 KB
  • 大小: 29.6 KB
分享到:
评论

相关推荐

    Dump文件编辑中文版

    Dump文件编辑中文版 分析DUMP文件数据 修改数据

    dump命令 备份文件系统

    dump命令用于备份文件系统 ,dump为备份工具程序,可将目录或整个文件系统备份至指定的设备,或备份成一个大文件。 语法格式:dump [参数] 常用参数: -0123456789 备份的层级 -b 指定区块的大小,单位为KB ...

    Dump 文件查看器

    Dump 文件查看器 浏览二进制 十进制 十六进制 转换浏览

    artdumper, 从oat文件中dump出来dex的工具.zip

    artdumper, 从oat文件中dump出来dex的工具

    dump文件生成工具DumpTool

    DumpTool主要用来在用户机器上对目标进程生成dump文件,定位“卡死”、Crash等问题。 (1)MiniDump: 表示生成一个包含必要信息的dump文件,文件大小约200-500k,具体Flag =MiniDumpNormal|...

    Android中dump出dex文件

    Android中dump出dex文件

    容器中生成coredump文件

    如何在让docker中运行的进程生成core dump文件

    DUMP提取器.zip

    提取dump,工具小巧轻便、高效实用,非常好用;提取dump,工具小巧轻便、高效实用,非常好用

    C++生成dump文件

    C++ windows工程中 简单生成 dump文件,以便问题定位

    dumptxt转换工具

    dump转换到txt文件

    dump教程,纠错

    也就是说把内存中或者其他的输入转存到另一个位置,当然对于我们现在说的dump就是把内存中运行的PE进程的数据,从内存中抓取出来,然后在用文件的形式保存下来。 根据上面的分析我们基本上得到了一个这样的思维。...

    dump--txt互转

    dumptxt互转

    Dump转txt工具

    Dump转txt.exe工具

    js javascript dump 调试

    dump_src.js是原版的(网上找的)回弹出一个页面显示调试 显示效果比较好,但是比较卡(对象成员太多的情况),有的环境不适合弹出页面. 示例: dump(变量); dump.js 是我修改的,返回一个字符串(类似于php的dump) 示例: ...

    Dump文件转txt

    Dump文件转txt

    dump文件查看器使用方法

    dump文件查看器使用方法,分析蓝屏原因

    DumpTxt互转工具

    DumpTxt互转工具

    heapdump分析工具

    通过heapdump工具分析服务器堆分配问题

    MTK Dump 解析工具

    但有时候,遇到设备无法开机的情况,或者需要将设备中的分区内容与刷机镜像进行比对等情况,就需要使用工具将设备中的分区内容dump出来了。在以前写的一篇博文《OTA升级失败排查》和《rkflashkit的安装与使用》中有...

    c++ 自动dump AutoDump

    在日志明显不足的时候,把进程中相关数据DUMP下来分析就是一个比较实用方便的方法。很多应用都会提供这类功能,以便在程序出现问题时可以把相关的数据发给开发者,方便开发者分析问题。

Global site tag (gtag.js) - Google Analytics