`

dump Windows SAM密码

 
阅读更多
由于Windows的SAM密码保护机制,SAM文件在Windows启动后就被保护,所以不能开机后破解。
引用
1. 使用usb启动kali

引用
2. fdisk -l

   查看磁盘分区。在我电脑测试时为一个/dev/sda5,文件格式为HPFS/NTFS/exFAT
引用
3. mount -t ntfs /dev/sda5 /mnt

引用
4. cd /mnt

引用
5. find . -name "*SAM*"

   找到存放SAM和SYSTEM文件的文件夹
引用
6. 将SAM和SYSTEM拷贝到工作目录下

引用
7. bkhive SYSTEM bootkey

   来查看系统boot key,此时工作目录下多出一个bootkey的文件
引用
8. samdump2 SAM bootkey > hash.txt

   使用samdump2命令dump出hash值
引用
9. john ./hash.txt --show --format=nt

   来破解密码
分享到:
评论

相关推荐

    rtmpdump windows 发布视频测试程序

    采用开源的RTMPDUMP开发的一个发布端实例,RTMPDUMP本身有下载实例,这个是发布端的。需要的朋友可以参考一下

    dump1090-win.1.10.3010.14_dump1090win_dump1090_eastixg_

    标题 "dump1090-win.1.10.3010.14_dump1090win_dump1090_eastixg_" 指的是一个针对Windows平台的dump1090软件的特定版本。这个软件主要用于接收和处理航空雷达数据,特别是与RTL-SDR(低成本软件定义无线电)设备...

    postgresql数据库--psql、pg_dump命令带密码执行sql语句

    pg_dump: pg_dump -a -t tbl_test "host=127.0.0.1 hostaddr=127.0.0.1 port=5432 user=postgres password=123456 dbname=postgres" > /userdir/tbl_data a 参数是表示只导出数据,其他的额外信息不需要,该参数也...

    class-dump-z全平台版本(linux、iPhone、Windows)

    虽然Windows不是iOS开发的首选平台,但有些开发者可能因为工作需求或个人偏好选择使用Windows,此时`class-dump-z` 的Windows版本就显得尤为珍贵。 在使用`class-dump-z` 时,我们需要确保遵循所有相关的法律和道德...

    window COREdump文件生成 c++代码

    在Windows操作系统上,生成Coredump文件对于调试和分析C++程序崩溃原因至关重要。Coredump文件包含了程序崩溃时内存中的关键信息,如进程的内存映射、全局变量、堆栈信息等,使得开发者能够定位到问题的具体位置,...

    Windows程序崩溃后通过代码产生完整dump

    本文将详细探讨如何在Windows程序崩溃后通过代码生成完整的dump文件,以及如何控制生成文件的数量。 首先,我们需要了解dump文件的基本概念。Dump文件是系统在程序崩溃时保存的内存快照,包含了进程内存中的各种...

    windows下ramdump-parse解析tools.zip

    在Windows环境下,对Android系统的内存dump文件进行解析是一项重要的任务,尤其对于系统开发者和故障排查人员来说。"windows下ramdump-parse解析tools.zip"提供的工具集可以帮助我们有效地完成这一工作。这个压缩包...

    Windows设置FullDump以及键盘触发蓝屏

    ### Windows设置Full Dump及键盘触发蓝屏详解 #### 一、引言 在日常使用Windows操作系统的过程中,我们可能会遇到各种各样的系统问题,这些问题有时难以复现,导致问题定位困难。为了更好地诊断这类问题,我们可以...

    Windows调试(通过dump文件定位崩溃)

    在Windows操作系统中,当应用程序发生异常崩溃时,为了找出导致崩溃的原因,我们通常会借助于dump文件进行调试。Dump文件是系统在程序崩溃时记录的内存快照,它包含了程序运行时的关键信息,如进程内存、线程状态、...

    windows 下自动生成dump的注册表

    执行改注册表后,程序崩溃后会自动生成dump

    windows 应用程序崩溃时的内存转储及dump文件的分析

    Windows 应用程序崩溃时的内存转储及dump文件的分析 在 Windows 系统中,当应用程序崩溃时,系统会自动将内存转储到 dump 文件中,以便开发人员可以通过 dump 文件来定位问题。为了实现这个功能,我们需要在 ...

    Windows系统下的Qt处理崩溃异常的Dump库,生成Dump文件.zip

    "Windows系统下的Qt处理崩溃异常的Dump库,生成Dump文件" 这个标题涉及到的是在Windows操作系统中使用Qt框架进行程序开发时,如何处理程序崩溃异常并生成内存转储(Dump)文件的技术。Dump文件是程序运行时内存状态...

    Windows下用于生成Dump文件的工具

    "Windows下用于生成Dump文件的工具"就是为了解决这一问题而存在的。该工具名为Procdump,由Sysinternals开发,它是一个命令行实用程序,专门设计用来捕获进程的内存转储(Dump文件)。Dump文件包含了进程在特定时间...

    linux-从当前linux用户dump登录密码的工具

    从当前linux用户dump登录密码的工具

    Windows下如何手工抓取was的dump文件

    在Windows操作系统中,手工抓取WebSphere Application Server (WAS) 的dump文件是解决系统异常、性能问题或诊断故障的重要步骤。以下是一个详尽的指南,涵盖了如何在Windows环境下进行这个过程。 首先,理解什么是...

    mp4文件查看工具mp4dump

    MP4文件查看工具,如`mp4dump`,是针对MP4这种常见视频格式的分析和解析工具。MP4(MPEG-4 Part 14)是一种数字多媒体容器格式,广泛用于存储音频、视频和字幕数据。它基于ISO基础媒体文件格式,并且兼容Apple的...

    windows C++ 产生dump文件,定位代码内存错误非常有效

    在Windows平台上,C++开发过程中,遇到程序崩溃或内存错误时,通过生成dump文件是一种非常有效的调试手段。Dump文件包含了程序崩溃时刻的内存状态、线程信息、堆栈跟踪等关键数据,能帮助开发者准确地定位问题所在。...

    Dump文件转txt

    这个工具可以在微软的官方网站上找到,属于Windows Debugging Tools的一部分。 2. **打开Dump文件**:启动WinDbg后,点击"File"菜单,然后选择"Open Crash Dump",浏览并选择需要转换的Dump文件。 3. **分析Dump...

    dump文件生成工具DumpTool

    DumpTool主要用来在用户机器上对目标进程生成dump文件,定位“卡死”、Crash等问题。 (1)MiniDump: 表示生成一个包含必要信息的dump文件,文件大小约200-500k,具体Flag =MiniDumpNormal|...

    windows_crash_dump_analysis.ppt

    windows_crash_dump_analysis.ppt

Global site tag (gtag.js) - Google Analytics