Mimikatz是一款由法国人编写的轻量级调试工具,但更为人所知的是使用Mimikatz来获取Windows的明文密码。

这个软件的作者博客:http://blog.gentilkiwi.com/mimikatz

作者把软件托管到Github上的,需要FQ才能下载。我已经下载好。这个软件杀毒软件会报毒,不过我已经修改了一个不报毒的版本。

原版,修改版,1.0和目前最新2.0版本,使用方法的下载地址:

链接:http://pan.baidu.com/s/1bomCPMR 密码:8sjl

作者博客截图:

获取windows明文密码的方法:

首先下载好我提供的工具,如果大家安装到有杀毒软件可以使用不报毒的版本,Mimikatz有32位和64位两种,根据需要选择。(比如我的是64位)

然后右键以管理员的方式运行mimikatz

打开后界面是这样的

然后输入privilege::debug回车,这个是提升权限的意思,如果没错的话就是下面这样

如果不以管理员的方式打开的话输入这句命令后会出现下图中的错误:

然后输入sekurlsa::logonpasswords来获取密码。没错的话是下面这样

这里注意,很多人都介绍了mimikatz这个工具,但是却没有介绍一点,就是如果设置的密码是一位以上的话就可以直接看见密码,但是如果是只有一位的话,就要注意了,如果这一个密码是数字或者字母的话就还是可以正常显示,但是如果是特殊字符的话就代表是十六进制了,显示的是xx00,就像我上面这张图片上一样,前两个xx就是这一个字符的十六进制表示,后两个00是占位符,可以对照我下载的一个表来看,这个表其实就是键盘上的字符所对应的ASCII码。这是我自己发现的,我测试了两组都是这样的。还有就是如果别人的电脑没有密码的话,那么用这个工具破解出来显示的就是null。

对比上面的两张图片,你就会发现3f00,后面的00是占位符,只看3f,对应的字符其实就是?,?就是我的电脑的密码。

下面再发几张我当时测试的图片,大家可以自己对比看看。

好了,获取windows登陆密码的介绍就暂时说道这里。

但是有没有什么方法可以防范他人恶意使用Mimikatz获取密码呢?答案当然是肯定的。

方法:(仅限Vista及其以上系统)

首先Win+R键打开运行,然后输入secpol.msc打开本地安全策略,如下:

然后找到本地策略\安全选项,并找到如图位置

然后双击该项,并将下拉列表中的选项改为“提示凭据”

然后应用即可。

此时再以管理员的方式打开mimikatz的时候就会提示输入密码。

这样别人就不能轻易的获取你的密码了。

下面介绍一下mimikatz的其他好玩的地方。这个也是很多人都不怎么了解的。

因为mimikatz其实可以读取内存,所以和windows密码相关的sam文件开机在内存中,也所以mimikatz可以从内存中的sam文件中获取出windows明文密码,而我现在要说的就是扫雷。很多人喜欢玩扫雷,其实mimikatz可以通过一条命令就读取出扫雷游戏中地雷的位置,可以轻松的玩游戏。经过测试,这个在1.0版本中才可以正常读取,2.0是不行的,或者也可能是使用的方法是不一样的。

方法:

先打开扫雷游戏,然后再打开mimikatz。然后输入winmine::infos即可。

看见了吗,其实mimikatz还有很多其他的功能等待你去发现。

Mimikatz以其轻巧出名。而密码破解绝非仅有Mimikatz,PE下SAM文件读取、RWCM、Ophcrack等都是非常好的方法。

不过希望大家只作为测试娱乐来用,不要用来干坏事哦。

Mimikatz的使用心得的更多相关文章

  1. 我的MYSQL学习心得(一) 简单语法

    我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...

  2. NoSql数据库使用半年后在设计上面的一些心得

    NoSql数据库这个概念听闻许久了,也陆续看到很多公司和产品都在使用,优缺点似乎都被分析的清清楚楚.但我心里一直存有一个疑惑,它的出现究竟是为了解决什么问题? 这个疑惑非常大,为此我看了很多分析文章, ...

  3. 我的MYSQL学习心得(二) 数据类型宽度

    我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...

  4. 我的MYSQL学习心得(三) 查看字段长度

    我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...

  5. 我的MYSQL学习心得(四) 数据类型

    我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(五) 运 ...

  6. 我的MYSQL学习心得(五) 运算符

    我的MYSQL学习心得(五) 运算符 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据 ...

  7. 我的MYSQL学习心得(六) 函数

    我的MYSQL学习心得(六) 函数 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类 ...

  8. 我的MYSQL学习心得(七) 查询

    我的MYSQL学习心得(七) 查询 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类 ...

  9. 我的MYSQL学习心得(八) 插入 更新 删除

    我的MYSQL学习心得(八) 插入 更新 删除 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得( ...

随机推荐

  1. Duilib第一步(I)-简介与环境搭建

    Primus gradus et cognoscetis veritatem et veritas liberabit vos.  --Johannes 8:32 Introduction Duili ...

  2. soj1091 指环王 bfs+hash+剪枝

    原题链接http://acm.scu.edu.cn/soj/problem.action?id=1091 这题的主要解法就是搜索,我用的是bfs,用map将二维数组处理成字符串作为主键,到达当前状态的 ...

  3. SystemVerilog语言简介(二)

    6. 用户定义的类型 Verilog不允许用户定义新的数据类型.SystemVerilog通过使用typedef提供了一种方法来定义新的数据类型,这一点与C语言类似.用户定义的类型可以与其它数据类型一 ...

  4. dojo省份地市级联之省份Dao接口类(三)

    dojo省份地市级联之省份Dao接口类 ProvinceDao.java: /** * 省份-Dao */ package com.you.dao; import java.util.List; im ...

  5. dedecms 在php5.4以上环境下 无法保存中文

    dedecms gbk版本在php5.4以上环境下 无法保存中文 原因在于5.4.0对这个函数的变化:htmlspecialchars5.4.0   The default value for the ...

  6. 图像处理------基于Otsu阈值二值化

    一:基本原理 该方法是图像二值化处理常见方法之一,在Matlab与OpenCV中均有实现. Otsu Threshing方法是一种基于寻找合适阈值实现二值化的方法,其最重 要的部分是寻找图像二值化阈值 ...

  7. List转换成JSON对象报错(一)

    List转换成JSON对象 1.具体报错如下 Exception in thread "main" java.lang.NoClassDefFoundError: org/apac ...

  8. C#中的匿名函数使用,类名<T>

    C#中有个叫做"泛型"的集合,就是说只是个外壳,到底是int,string,bool还是什么类型,都可以按照自己的要求进行定义集合,所以我们用个"T"表示. 请 ...

  9. IOS开发之XCode学习011:UISwitch控件

    此文学习来源为:http://study.163.com/course/introduction/1002858003.htm 此工程文件实现功能:  1.定义UIswitch控件,添加UIswitc ...

  10. monkey日志分析

    Monkey测试的og分析,我们可以通过几个关键词来判断测试是否通过.1)Monkey finished打开LOG,查看log的最下端,是否有类似以下字段:## Network stats: elap ...