windows密码哈希的sam原理

结论:当从Windows登录页面登录时,无论你输入什么密码只要你登录成功,从Windows内存用mimikatz获取的LM、NTLM、SHA1等密码哈希值将变成对应的密码的哈希值。

场景:我用大白菜winpe绕过登录密码后,到登录页面空密码登录,mimikatz获取的内存密码:用户明文密码为空,哈希值为:*** empty ***。注销后,随便输入登录密码111,登录成功,mimikatz获取的内存密码被改为111的哈希值。
拔掉U盘,重启,不输入正确密码,不成功,输入正确密码,mimikatz获取的内存密码恢复正常。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。