有没有办法在 Windows 10 中获取当前用户的密码?

信息安全 密码 视窗
2021-08-19 22:48:56

我正在尝试找到一种以纯文本格式获取当前用户密码的方法,这可能吗?

我在这里看到了一种在 Win7 上执行此操作的方法,但它不适用于 Win10。

如果不是,我至少可以像/etc/shadow在 Linux 上那样在某处读取密码哈希吗?

编辑:我发现这篇有趣的帖子谈论了同样的事情并且能够做到,虽然它有点老了,这仍然可能吗?

2个回答

是的,您文章中的所有内容仍应在 Windows 10 上运行。这是我发现对使用 Mimikatz 很有帮助的另一个重要资源:https ://adsecurity.org/?page_id=1821 。

不过需要注意的是,Windows 10 Enterprise 具有 Credential Guard 的可用性。如果系统正在运行 Enterprise 版本并启用了 Credential Guard,据我所知,哈希目前无法访问。

纯文本?简单地说,在 Windows 10 中,没有。在 Windows 7 中,WDigest 默认仍处于启用状态,因此密码以纯文本形式被可怕地缓存。在 Windows 10 中,默认情况下已不存在。参考:https ://blogs.technet.microsoft.com/kfalde/2014/11/01/kb2871997-and-wdigest-part-1/

密码哈希存储在二进制文件 C:\Windows\System32\Config\SAM 中,您可以运行免费软件Ophcrack以轻松提取密码哈希。如果您使用的是 Windows 10 或 8,则只有在启用 PIN 或图片登录时,才能使用 Mimikatz 以纯文本形式显示缓存的密码。