среда, 18 февраля 2015 г.

[Из песочницы] Восстанавливаем локальные и доменные пароли из hiberfil.sys @habrahabr



Утилита mimikatz, позволяющая извлекать учётные данные Windows из LSA в открытом виде, существует с 2012 года, однако помимо хорошо освещённого функционала восстановления паролей из памяти работающей ОС у неё есть ещё одна довольно интересная возможность. Далее я приведу пошаговую инструкцию, как при помощи нехитрых действий извлечь учётные данные из файла hiberfil.sys.



Подготовка




Для осуществления задуманного нам понадобятся следующие утилиты:


Читать дальше →



via Хабрахабр / Интересные / Тематические публикации http://ift.tt/1G3VfcD

Комментариев нет:

Отправить комментарий