
17.11.2020, 01:23
|
|
Новичок
Регистрация: 13.03.2020
Сообщений: 0
С нами:
3247023
Репутация:
0
|
|
ОК, обошли пароль, на компе есть 2 учётки, USER и ADMIN. Как сдампить хэш пароля ADMIN, если уже при помощи конбута под ним зашёл? PwDump и Mimikatz не помогают, выдаётся ошибка о невозможности прочесть хэши (не помню точную формулировку). Mimikatz по понятным причинам обращаясь в Lsas.exe ничего не находит. Попытка вытащить хэш дампа из SAM и SYSTEM тоже ни к чему не приводит.
|
|
|