windows登录密码破解也算是老生常谈的问题了,通常情况下都是通过u盘启动器一键清除电脑登录密码,操作方便迅速当然他的弊端也不言而喻,清除密码但无法获知密码,这种情况只能是在自己电脑上密码忘记时采取的最简单最有效的方法,如果在他人电脑上这种方法容易被别人知道,密码你都给人家清除了,还怕人家不发现么!那么有没有一种方法可以不清除密码而是能获得明文密码呢?今天阿刚就给大家介绍一款来自法国黑客的神器,它可以非常迅速显示当前登录系统的明文密码,可谓是相当的强大!
mimikatz是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点也是让阿刚最感兴趣的就是他可以直接从 lsass中获取当前处于Active系统的登录密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统时输入密码之后,密码便会储存在 lsass内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中, 而mimikatz正是通过对lsass的逆算获取到明文密码!也就是说只要你不重启电脑,就可以通过他获取到登陆密码,只限当前登陆系统!阿刚把他集成到U盘中想通过PE直接获取登陆密码,但是思败了……!软件有分为32位和64位,大家可以根据系统自行进行测试,另外阿刚这里也收集到了一款国人编译过后版本,无需输入命令双击便可获取密码,不过只限于64位系统!阿刚分别测试过XP windows7 windows8均可获取到密码!
下面简单的介绍一下神器的命令
- cls—————————–清屏
- exit—————————-退出
- version————查看mimikatz的版本
- system::user—–查看当前登录的系统用户
- system::computer——-查看计算机名称
- process::list——————列出进程
- process::suspend 进程名称 —–暂停进程
- process::stop 进程名称———结束进程
- process::modules –列出系统的核心模块及所在位置
- service::list—————列出系统的服务
- service::remove———–移除系统的服务
- service::start stop 服务名称–启动或停止服务
- privilege::list—————列出权限列表
- privilege::enable——–激活一个或多个权限
- privilege::debug—————–提升权限
- nogpo::cmd————打开系统的cmd.exe
- nogpo::regedit ———–打开系统的注册表
- nogpo::taskmgr————-打开任务管理器
- ts::sessions—————–显示当前的会话
- ts::processes——显示进程和对应的pid情况等
- sekurlsa::wdigest—–获取本地用户信息及密码
- sekurlsa::tspkg——获取tspkg用户信息及密码
- sekurlsa::logonPasswords–获登陆用户信息及密码
指令那是相当的多啊,这里只列举这些,详细大家可以去浏览作者的网站学习,只不过都是法文,估计得请谷歌翻一下!!哦,忘了说了作者是Gentil Kiwi!
当然,如果你觉得输入这些指令实在是有些繁琐,你可以使用国人编译过后的版本,双击之后可以直接获取密码无需输入任何指令,不过只限于64位系统,32位系统的童鞋只能手动输入了!
还是喜欢国人编译后的效果,感觉有点像黑客的样子,哈哈….另外不管你使用哪个版本的,如果你电脑上有安全卫士的话,可能会出现错误代码,所以……呵呵…….
-
Rohos Logon Key-用U盘替代开机密码,给你的电脑登录加上两步验证! 2019-06-25 28,891
-
Passper,破解压缩包和各种文档密码的系列工具 2020-07-31 20,893
-
HackBrowserdata,绕过验证获取浏览器密码和历史记录的工具 2020-09-17 14,820
-
忘记无线密码怎么办,只需一步找回丢失的密码 2013-08-10 11,666
-
通过QQ微博号查询对方手机号,信息泄露有多可怕 2020-11-24 34,082
-
VeraCrypt-免费实用的跨平台文件加密工具 2016-06-25 19,015
-
法国神器mimikatz2.0直接获取windows登陆密码 2014-04-13 21,982
-
密码太多记不住?你可以建立一套属于自己的密码体系 2017-12-28 39,490
支持刚哥
使用这款神器的前提是人家电脑是登陆状态,然后运行软件,输入相关指令。是吗?如果我们在不知道密码的情况下开机,是没法运行这款神器的吧!求解!!!
@布谷鸟 是的,这个工具必须是系统登录状态下才可以获取到明文密码~另外,Windows 10系统不起作用~~
博主国人解压密码错误,原版解压密码正常
win10 只运行defender 表示无效….
人家国人的都是32位版本你这里却只有64位版本,正好合并,
@vps123 好吧,俺就搜集到64位版本的
谢谢提醒,下载地址已修正
国人版本.失效了.请检查连接