原文:内存转储读取密码

目录 内存转储读取密码 注意 获得转储文件 任务管理器转储 利用procdump转储 开启注册表记录明文密码 mimi读取密码 内存转储读取密码 转储文件也就是我们常说的dump文件。可以把转储文件看成软件的某个时刻的一个快照。转储文件一般都是在软件出现问题时手动生成或者程序自动生成。 将lsass.exe进程转储成文件后可利用mimi读取其中存储的本地用户明文密码或hash 注意 win 及以 ...

2020-03-16 10:53 0 617 推荐指数:

查看详情

Dump Lsass内存转储新旧方法

  之前看到一篇关于Lsass内存dump的文章,学习记录一下。   lsass.exe(Local Security Authority Subsystem Service)进程空间中,存有着机器的域、本地用户名和密码等重要信息。如果获取本地高权限,用户便可以访问 LSASS 进程内存 ...

Thu Mar 18 09:01:00 CST 2021 0 610
使用WinDBG调试查看C#内存转储文件

有时候我们想查看一个正在运行的程序内存中的数据,可以在任务管理器将内存状态保存为转储文件,并使用WinDBG验证,这里我们来试试: 0.安装WinDBG 1.首先写个代码用来测试 一个class 在main中引用 2.编译运行以后,到任务管理器保存内存转储文件 3. ...

Thu Oct 19 21:54:00 CST 2017 2 2399
volatility3 正式版本转储内存进程的方法

在 volatility2 以及 volatility3 beta 版本中,允许使用 procdump 来转储进程, 但这一插件在新版本的 volatility3 中被取消,我们应该使用: python vol.py -f mydump.vmem -o <out_path> ...

Tue Aug 17 19:47:00 CST 2021 0 112
使用SetUnhandledExceptionFilter转储程序崩溃时内存DMP .

关于程序崩溃时转储内存DMP,可以设置注册表,使程序崩溃时自动转储内存DMP,见程序崩溃时利用注册表自动转储内存DMP。本文要介绍的是使用SetUnhandledExceptionFilter函数在程序崩溃时取得程序内存DMP,并解决一些困扰人的问题。   从名字上就可以看 ...

Tue Dec 31 08:03:00 CST 2013 0 7347
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM