【发布时间】:2016-01-09 16:29:35
【问题描述】:
一段时间以来,我一直在尝试从 SAM 文件中获取密码哈希。我不想下载可以为我获取它的程序;首先,因为我想自己做,其次,因为我下载的都是恶意软件。
很快我意识到我在登录我的帐户(即管理员)时无法访问注册表中的 SAM,因此我决定将“utilman.exe”与“cmd.exe”的副本交换,因此退出帐户后,我可以将 SAM 作为“系统”访问。
我已经成功地将整个 SAM 导出到我的桌面,既可以作为“.reg”文件,也可以作为“.txt”文件。问题是......我不知道从哪里开始寻找密码哈希。有趣的是,当打开“.txt”版本时,我意识到这与将“.reg”版本更改为“.txt”文件时不同。此处显示了一个示例:
00000000 07 00 01 00 00 00 00 00 - 98 00 00 00 02 00 01 00 ...... 默认文本版本
[HKEY_LOCAL_MACHINE\SAM\SAM] “C”=十六进制:07,00,01,00,00,00,00,00,98,00,00,00,02,00,01,00,01,00,14,80,78,00, 00,\ Reg文件改为txt
任何帮助将不胜感激。至于意图,我只是想尝试使用 Windows。 :)...
【问题讨论】:
标签: hash passwords hex regedit sam