Pwdump7可以在CMD下提取出系統中的用戶的密碼hash (包括LM和NTLM),也就是SAM文件中的數據,另外值得注意的是必須要有系統權限才可使用此命令
輸入命令后會得到一下數據 window下uid號為500的即為管理員權限(linux為0)

復制黃色框里面的內容即可破解
解密網站為:http://www.hashkill.com/
另外還可以利用ophcrack加入彩虹表來破解
這是官方給出的免費的彩虹表、http://ophcrack.sourceforge.net/tables.php
最后其實也不用這么麻煩,使用getpass軟件可直接讀出用戶賬戶信息

