windows系统下获得用户NT哈希值的原理

keshuichonglx 2015-03-11 08:49:21
如题,想知道一下那些工具是如何抓取本地用户口令HASH的,这一部分真的不是很熟悉,请大神们不吝赐教,原理、方法或是代码都可以,谢谢大家。
...全文
330 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
赵4老师 2015-03-12
  • 打赏
  • 举报
回复
引用 5 楼 keshuichonglx 的回复:
[quote=引用 1 楼 zhao4zhong1 的回复:] 在http://www.codeproject.com搜“Dumping File Sectors Directly from Disk using Logical Offsets”
感谢回复,已找到其他解决方法,仍然感谢大神提供思路,结贴,谢谢![/quote] 将你找到的方法贴上来。
keshuichonglx 2015-03-12
  • 打赏
  • 举报
回复
引用 1 楼 zhao4zhong1 的回复:
http://www.codeproject.com搜“Dumping File Sectors Directly from Disk using Logical Offsets”
感谢回复,已找到其他解决方法,仍然感谢大神提供思路,结贴,谢谢!
赵4老师 2015-03-11
  • 打赏
  • 举报
回复
http://www.codeproject.com搜“Dumping File Sectors Directly from Disk using Logical Offsets”
keshuichonglx 2015-03-11
  • 打赏
  • 举报
回复
引用 3 楼 zhao4zhong1 的回复:
Windows本地用户口令HASH难道不是保存在文件 C:\WINDOWS\system32\config\SECURITY C:\WINDOWS\system32\config\SAM 中吗? 在windows下读这些文件的内容不得用fdump中用到的技术? 我觉得。 欢迎楼下高手拍砖。
这个意思啊?谢谢,那我先学习一下看看...帖子暂时先不结,看看还有没有其他人有别的方案
赵4老师 2015-03-11
  • 打赏
  • 举报
回复
Windows本地用户口令HASH难道不是保存在文件 C:\WINDOWS\system32\config\SECURITY C:\WINDOWS\system32\config\SAM 中吗? 在windows下读这些文件的内容不得用fdump中用到的技术? 我觉得。 欢迎楼下高手拍砖。
keshuichonglx 2015-03-11
  • 打赏
  • 举报
回复
引用 1 楼 zhao4zhong1 的回复:
http://www.codeproject.com搜“Dumping File Sectors Directly from Disk using Logical Offsets”
您是指fdump吗?这个和我说的问题有什么帮助意义?请您指导一下

3,881

社区成员

发帖
与我相关
我的任务
社区描述
C/C++ 其它技术问题
社区管理员
  • 其它技术问题社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧