提取Windows用戶密鑰文件cachedump安全
Windows系統將用戶信息和密鑰存儲在系統存檔文件(System hive)和安全存檔(Security hive)中。只要提取這些內容,就能夠獲取用戶信息和密碼哈希值。Kali Linux提供cachedump命令來提取這些信息。工具
在Kali Linux系統中,掛載Windows分區,使用cachedump就能夠獲取用戶密鑰文件。該文件格式徹底兼容john工具。藉助john工具,就能夠實施破解,以獲取每一個用戶的明文密碼。it