Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Frage] Windows-Login Passwort aus RAM auslesen

- - - - -

  • Dieses Thema ist geschlossen Dieses Thema ist geschlossen
7 Antworten in diesem Thema

#1
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS

Hey,

 

aktuell beschäftige ich mich mit Mimikatz. 

Mit Mimikatz soll es möglich sein das Passwort des angemeldeten Users direkt (plain) aus dem RAM auszulesen.

Ich hab den scheiss aus mir nicht bekannten Gründen nicht zum laufen gebracht ( xD). Denke mal es ist nicht mehr aktuell.

 

Durch googeln bin ich auf "PowerMemory" gestoßen. 

Macht seinen Job. Setzt vorher irgendwelche Registry Einträge (oder ändert, kp) und ein Neustart ist nötig. 

Nach dem Neustart ist es möglich das Plain PW auszulesen. (Falls jmd das Tool nutzen will -> bitte auf der VM. Beim ersten Versuch hat er mir irgendwelche Dienste zerschossen, WLAN z.B. war nicht mehr nutzbar. Habe System wiederhergestellt  & bin genau so wie beim ersten Versuch vorgegangen. Beim 2. hats geklappt, ohne irg. welche Dienste zu deaktivieren / beschädigen)

 

 

 

Meine Frage;

Habe verschiedene PowerShell Skripte zu MimiKatz gefunden, die teilweise auch funktionieren. Aber das PW auszulesen hat nicht geklappt.

Hat zufällig jemand ne Idee wie das zu bewerkstelligen wäre? Muss nicht unbedingt MimiKatz sein, hauptsache ein PowerShell Script.^^

 

Denke mal es ist für jeden interessant.

 

Thx & Grüße :P


Gruß,
»Jurist

Meine Kontonr:

4-517-879


#2
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Wenn die erste Methode funktioniert. Kann man nicht den Pointer auslesen wo sich das PW "versteckt"?!

 

Danach kannst mit RPM auf den Pointer zugreifen und du solltest ein Object erhalten.

 

Hab da aber eher weniger Ahnung, noch kenne ich "Mimikatz" nicht.



#3
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS

Die 2. Methode funktioniert, ist aber ne .exe.

Das Problem ist, dass es Registry-Einträge ändert & ein Neustart erforderlich ist. 

Und das will ich nicht :P (..also das mit dem Neustart)


Gruß,
»Jurist

Meine Kontonr:

4-517-879


#4
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Reicht ein ab und anmelden auch?



#5
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS

Abmelden und Anmelden wäre kein Problem


Gruß,
»Jurist

Meine Kontonr:

4-517-879


#6
nninja

nninja

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    8
  • 15 Beiträge
  • 25 Bedankt

Mimikatz:

Latest commit

Please Login HERE or Register HERE to see this link!

22 days ago

 

Sollte eigentlich nicht outdated sein

 

Edit:

Funktioniert bei mir auch ohne probleme.

Probie mal das latest release:

Please Login HERE or Register HERE to see this link!


  • Juri gefällt das

#7
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS

Die Version kenne ich bereits - funktioniert teilweise. kp warum, von 5 PC's hats bei 3 geklappt.

PowerMemory hingegen bei allen 5. 

 

Habs mein Ziel anderweitig erreicht, deshalb danke für die Antworten :-)

Thread kann geschlossen werden.

 

grüße


Gruß,
»Jurist

Meine Kontonr:

4-517-879


#8
Haxlor

Haxlor

    Pentester

  • Premium Member
  • Likes
    30
  • 102 Beiträge
  • 30 Bedankt
  • 123456
  • Spender

also im meterpeter läuft das ...... get system ... hashdump ....

ließ dir mal Lieber 2 Sachen durch SAM SECURITY SYSTEM FILES unter Windows 

 

UND JETZT DER GEHEIM TIPP 

 

HABT IHR SCHON MAL WAS VON RESPONDER GEHÖRT 

damit fickst du jeden 

mal spaß bei Seite ist seit jahren unschlagbar 

 

Please Login HERE or Register HERE to see this link!

 

 

so aber pssst ne ;-)

 

und wehe ihr Skript kiddies erzählt das wieder euren Pappas bei anitivir dann war das der letzte tipp.. 

 

damit habe ich in einem enterprise firmen Netzwerk alles ausgelesen in Sekunden ..... bam bam 


Eingefügtes Bild




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 52 user(s)


    BlackDante, Blackhook, Born2Hack, Crap, cubik, Cyber Tjak, daten, dev-0, DieHinata, dny, Framerater, Freshpolak, Hansiberg, Haxlor, hlaus777, Jack_Frost, JohnR, Juri, Kaase, kadama, kiwitone, Koffee, Kraenk, lolorollo, Mini Rick, Mr1337speak, MrZitrus, muLTiii, n1nja, nibble nibble, nischke, nninja, notfound, o0o, PadX18, peppi200, pfadn, pi^2, Psykoon303, rat123, Rogerlopensio, romiro, Silent0wn3r, SK4LL3R, smc2014, Stalin, Stronghold, Terrafaux, twixeis, w0tan, Xenio, xxas
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.