我有一个非常罕见的场景。我有一台具有特定配置的 Windows 10 笔记本电脑。在该配置中,有一个我不知道其密码的用户(本地用户,而不是域用户)。我想将该用户迁移到尝试保留其密码的其他 Windows 10 计算机。
当然,我已经尝试解密密码。我已经从 sam 文件中提取了哈希,并使用ophcrack尝试了一些不成功的彩虹表攻击,但目标不是破解帐户,重点是尝试在新笔记本电脑上创建处于相同状态的用户。我已经拥有两台笔记本电脑的管理员权限。我也尝试过metasploit + mimikatz失败,但用户从未登录过计算机,所以我猜mimikatz无法在此工作。
有谁知道实现这样的事情的方法?