首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何查找win7电脑的计算机名和密码

查找win7电脑的计算机名

查看计算机密码就需要一个工具才能查看,密码都是黑点显示,除非用户自己知道,不然只能使用工具查看系统密码

请点击输入图片描述

这个工具可以在登录了系统桌面同时,关闭杀软清理软件的情况下 获取系统密码

mimikatz简介:是法国人Gentil Kiwi编写的一款windows平台下的神器,它具备很多功能,其中最亮的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码。

mimikatz的功能不仅如此,它还可以提升进程权限,注入进程,读取进程内存等等,mimikatz包含了很多本地模块,更像是一个轻量级的调试器,其强大的功能还有待挖掘。

mimikatz获取用户名及密码的方法

方法一:

运行主程序:mimikatz.exe

2. 输入:privilege::debug      提升权限

3. 输入:inject::process lsass.exe sekurlsa.dll    将sekurlsa.dll 注入到lsass.exe 中

4. 输入:@getLogonPasswords    即可获取hash和当前用户的明文密码!

原理就是登陆的时候输入的密码,经过 lsass.exe 里的 wdigest 和 tspkg 两个模块调用后,它们对之进行加密处理,而没有进行擦除,

而且该加密通过特征可以定位,并且按照微软的算法可逆。只要登陆过,就可以抓出来,它进行枚举的。

简单地说,在 Windows 中,当用户登录时,lsass.exe 使用一个可逆的算法,加密过的明文密码,并且把密文保存在内存中,没有清理,然后可以抓出来,还原。

也就是说,开机以后,只要是登陆过的用户,在没重启前(因为重启内存就清零了,这里不包括使用其他方法清理内存),都可以抓出来,注销也是无用的,

因为内存中的密码并没有清除,所以还是可以抓出来的。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20200929A04RPJ00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券