有没有办法在 Windows 10 中获取当前用户的密码?
信息安全
密码
视窗
2021-08-19 22:48:56
2个回答
是的,您文章中的所有内容仍应在 Windows 10 上运行。这是我发现对使用 Mimikatz 很有帮助的另一个重要资源:https ://adsecurity.org/?page_id=1821 。
不过需要注意的是,Windows 10 Enterprise 具有 Credential Guard 的可用性。如果系统正在运行 Enterprise 版本并启用了 Credential Guard,据我所知,哈希目前无法访问。
纯文本?简单地说,在 Windows 10 中,没有。在 Windows 7 中,WDigest 默认仍处于启用状态,因此密码以纯文本形式被可怕地缓存。在 Windows 10 中,默认情况下已不存在。参考:https ://blogs.technet.microsoft.com/kfalde/2014/11/01/kb2871997-and-wdigest-part-1/
密码哈希存储在二进制文件 C:\Windows\System32\Config\SAM 中,您可以运行免费软件Ophcrack以轻松提取密码哈希。如果您使用的是 Windows 10 或 8,则只有在启用 PIN 或图片登录时,才能使用 Mimikatz 以纯文本形式显示缓存的密码。
其它你可能感兴趣的问题