将哈希注入 sam 文件。有可能吗?

信息安全 视窗 元数据 模仿者
2021-08-22 01:53:33

我有一个非常罕见的场景。我有一台具有特定配置的 Windows 10 笔记本电脑。在该配置中,有一个我不知道其密码的用户(本地用户,而不是域用户)。我想将该用户迁移到尝试保留其密码的其他 Windows 10 计算机。

当然,我已经尝试解密密码。我已经从 sam 文件中提取了哈希,并使用ophcrack尝试了一些不成功的彩虹表攻击,但目标不是破解帐户,重点是尝试在新笔记本电脑上创建处于相同状态的用户。我已经拥有两台笔记本电脑的管理员权限。我也尝试过metasploit + mimikatz失败,但用户从未登录过计算机,所以我猜mimikatz无法在此工作。

有谁知道实现这样的事情的方法?

1个回答

在最近更新 Mimikatz 和 Meterpreter 之后,这绝对是可能的。请参考以下链接:

祝你好运!