一段时间以来,我一直在尝试从 SAM 文件中获取密码哈希。我不想下载可以为我获取它的程序;首先,因为我想自己做,其次,因为我下载的都是恶意软件。
很快我意识到我在登录我的帐户(即管理员)时无法访问注册表上的 SAM,所以我决定将“utilman.exe”与“cmd.exe”的副本交换,因此我可以访问退出我的帐户时,SAM 作为“系统”。
我设法将整个 SAM 导出到我的桌面,既作为“.reg”文件,也作为“.txt”文件。问题是......我不知道从哪里开始寻找密码哈希。有趣的是,当打开“.txt”版本时,我意识到这与将“.reg”版本更改为“.txt”文件时不同。此处显示了一个示例:
00000000 07 00 01 00 00 00 00 00 - 98 00 00 00 02 00 01 00 ...... 默认文本版本
[HKEY_LOCAL_MACHINE\SAM\SAM] "C"=hex:07,00,01,00,00,00,00,00,98,00,00,00,02,00,01,00,01,00,14 ,80,78,00,00,\ reg文件改成txt
任何帮助将非常感激。至于意图,我只是想尝试使用 Windows。:)...