搜索
查看: 698|回复: 1

Windows密码抓取神器mimikatz2.0

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-7-28 15:04:57 | 显示全部楼层 |阅读模式
转载备份

法国一个牛B的人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。大神们都知道的东西吧,渗透测试常用工具。
    mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,为神马不发布一个直接一键版,哈哈哈哈哈。新功能还包括能够通过获取的kerberos登录凭据,绕过支持RestrictedAdmin模式的win8或win2012svr的远程终端(RDP) 的登陆认证。建议默认禁止RestrictedAdmin模式登录。更多功能等着大家来发现
    这个是我电脑密码的截图,覆盖部分就是我电脑密码,我电脑win7 64位的。所以用x64神器
1
2
3
4
第一条:privilege::debug
                //提升权限
第二条:sekurlsa::logonpasswords
              //抓取密码

关于一些朋友在win7或win8的环境下测试不成功的问题简单说明。
1:在运行这个工具前,请先确认程序是否有数字签名。如果程序被别人修改过了,可能的问题无法预测!
2:在打开mimikatz.exe的时候,请右键,选择以管理员身份运行。


Windows密码抓取神器mimikatz2.0博客下载地址http://www.arvinhk.com/softdown/Windows_Password.rar

Windows密码抓取神器mimikatz2.0源代码下载地址:http://www.arvinhk.com/softdown/mimikatz_Code.zip
编译环境VS2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表