LiveInternet
LiveInternet
x
(+ )
rss habrahabr of lokoman
rss habrahabr of lokoman
rss_habrahabr_of_lokoman
-
-
e-mail
-
: 16.03.2008
:
:
: 2
:
[ ] hiberfil.sys
, 18 2015 . 23:25
+
mimikatz
, Windows LSA , 2012 ,
. , hiberfil.sys.
:
Debugging Tools for Windows
;
Windows Memory toolkit
free edition;
, ,
mimikatz
.
→
http://habrahabr.ru/post/250999/
:
mimikatz
forensics
0
0
0
0
0
0
<a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post353970462/">[Из песочницы] Восстанавливаем локальные и доменные пароли из hiberfil.sys</a><br/>Утилита mimikatz, позволяющая извлекать учётные данные Windows из LSA в открытом виде, существует с 2012 года, однако помимо хорошо освещённого функционала восстановления паролей из памяти работающей ОС у неё есть ещё одна довольно интересная возможность. Далее я приведу пошаговую инструкцию, как при помощи нехитрых действий извлечь учётные данные из файла hiberfil.sys. Подготовка Для осуществления задуманного нам понадобятся следующие утилиты: Debugging Tools for Windows; Windows Memory toolkit free edition; И, собственно, сам mimikatz. Читать дальше → http://habrahabr.ru/pos... <a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post353970462/">Читать далее...</a>
« .
—
—
. »
:
[1] [
]
:
:
: ( )
:
URL
LiveInternet
PDA