提取Windows使用者金鑰檔案cachedump

大學霸發表於2016-12-05
提取Windows使用者金鑰檔案cachedump

Windows系統將使用者資訊和金鑰儲存在系統存檔檔案(System hive)和安全存檔(Security hive)中。只要提取這些內容,就可以獲取使用者資訊和密碼雜湊值。Kali Linux提供cachedump命令來提取這些資訊。

在Kali Linux系統中,掛載Windows分割槽,使用cachedump就可以獲取使用者金鑰檔案。該檔案格式完全相容john工具。藉助john工具,就可以實施破解,以獲取每個使用者的明文密碼。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2129711/,如需轉載,請註明出處,否則將追究法律責任。

相關文章