东坡下载:内容最丰富最安全的下载站!

帮助|文件类型库|最新更新|下载分类|排行榜

杀毒相关防火墙类密码相关黑客软件系统安全安全其它木马清除账号注册杀毒软件网络安全安全卫士木马专杀

首页安全相关密码相关 → 系统密码获取神器(mimikatz轻量级调试器神器 ) 1.0 命令行程序

系统密码获取神器(mimikatz轻量级调试器神器 )

系统密码获取神器(mimikatz轻量级调试器神器 )1.0 命令行程序

  • 大小:2.0M
  • 语言:中文
  • 平台:WinXP
  • 更新:2012-06-06 14:39
  • 等级:
  • 类型:密码相关
  • 网站:暂无
  • 授权:免费软件
  • 厂商:
  • 产地:国产软件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
软件介绍软件截图相关软件软件教程网友评论下载地址

通过用 mimikatz 对 lsass.exe 进行进程注入

再调用 sekurlsa.dll 去获取 wdigest

也写了下自己对加密解密这个问题的想法

现在在把这个给大家点明确一些~

在用这个神器获取密码的时候 命令分别如下

privilege::debug

inject::process lsass.exe sekurlsa.dll

@getLogonPasswords

可以推理出整个流程

先将进程提升到 debug 权限

然后将 sekurlsa.dll 注入到 lsass.exe 进程里

调用 sekurlsa.dll 里的 getLogonPasswords 这个函数获取出密码

结合上文我提到的废话

以前我们一般用 wce.exe 或 lslsass.exe

通常是只能从内存里顶多抓active账号的 lm hash 和 ntlm hash

但用了这个神器抓出明文密码后

由此我们可以反推断 在 lsass.exe 里并不是只存有 lm hash 和 ntlm hash 而已

lsass.exe 里很可能是存在两个敏感信息

1. 明文密码经过加密算法的密文 (这个加密算法是可逆的 能被解密出明文)

2. 明文密码经过hash算法做数字摘要认证的hash

(注意: 是加密算法 而不是hash算法 加密算法是可逆的 hash算法是不可逆的)

所以进程注入 lsass.exe 时 所调用的 sekurlsa.dll 应该包含了对应的解密算法

逆向功底比较好的童鞋可以尝试去逆向分析一下

直接去逆向分析下 sekurlsa.dll 的 getLogonPasswords 函数做了些什么

是直接从某处就取出了 wdigest

还是从某处先取出了 某些信息

然后有解密操作的过程

说不定能发现微软的一些小秘密哟 =..=~

比如 它的这个加密算法

在作者blog里发现作者其实已经回答过这个问题了

没有明文存储 而是放在内存里 并且是可逆的 这样也就验证了我推测的第一种情况

1. 明文密码经过加密算法的密文 (这个加密算法是可逆的 能被解密出明文)

PC官方
安卓官方手机版
IOS官方手机版

系统密码获取神器(mimikatz轻量级调试器神器 )截图

下载地址

系统密码获取神器(mimikatz轻量级调试器神器 ) 1.0 命令行程序

热门评论
最新评论
第 1 楼 广东广州电信 网友 东坡网友 发表于: 2018/12/10 11:39:32
mimikatz是法国的一位神牛写的系统密码获取神器。该神器有很强大的功,据说已经被集成在metasplo。这款软件熟练的话可是很强大的。喜欢的朋友就下一个试试吧!

支持( 0 ) 盖楼(回复)

昵称:
表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
字数: 0/500 (您的评论需要经过审核才能显示)

编辑推荐

报错

请简要描述您遇到的错误,我们将尽快予以修正。

转帖到论坛
轮坛转帖HTML方式

轮坛转帖UBB方式