Mimikatz的使用心得
Mimikatz是一款由法国人编写的轻量级调试工具,但更为人所知的是使用Mimikatz来获取Windows的明文密码。
这个软件的作者博客:http://blog.gentilkiwi.com/mimikatz
作者把软件托管到Github上的,需要FQ才能下载。我已经下载好。这个软件杀毒软件会报毒,不过我已经修改了一个不报毒的版本。
原版,修改版,1.0和目前最新2.0版本,使用方法的下载地址:
链接:http://pan.baidu.com/s/1bomCPMR 密码:8sjl
作者博客截图:

获取windows明文密码的方法:
首先下载好我提供的工具,如果大家安装到有杀毒软件可以使用不报毒的版本,Mimikatz有32位和64位两种,根据需要选择。(比如我的是64位)
然后右键以管理员的方式运行mimikatz
打开后界面是这样的
然后输入privilege::debug回车,这个是提升权限的意思,如果没错的话就是下面这样
如果不以管理员的方式打开的话输入这句命令后会出现下图中的错误:
然后输入sekurlsa::logonpasswords来获取密码。没错的话是下面这样

这里注意,很多人都介绍了mimikatz这个工具,但是却没有介绍一点,就是如果设置的密码是一位以上的话就可以直接看见密码,但是如果是只有一位的话,就要注意了,如果这一个密码是数字或者字母的话就还是可以正常显示,但是如果是特殊字符的话就代表是十六进制了,显示的是xx00,就像我上面这张图片上一样,前两个xx就是这一个字符的十六进制表示,后两个00是占位符,可以对照我下载的一个表来看,这个表其实就是键盘上的字符所对应的ASCII码。这是我自己发现的,我测试了两组都是这样的。还有就是如果别人的电脑没有密码的话,那么用这个工具破解出来显示的就是null。
对比上面的两张图片,你就会发现3f00,后面的00是占位符,只看3f,对应的字符其实就是?,?就是我的电脑的密码。
下面再发几张我当时测试的图片,大家可以自己对比看看。






好了,获取windows登陆密码的介绍就暂时说道这里。
但是有没有什么方法可以防范他人恶意使用Mimikatz获取密码呢?答案当然是肯定的。
方法:(仅限Vista及其以上系统)
首先Win+R键打开运行,然后输入secpol.msc打开本地安全策略,如下:
然后找到本地策略\安全选项,并找到如图位置
然后双击该项,并将下拉列表中的选项改为“提示凭据”
然后应用即可。
此时再以管理员的方式打开mimikatz的时候就会提示输入密码。
这样别人就不能轻易的获取你的密码了。
下面介绍一下mimikatz的其他好玩的地方。这个也是很多人都不怎么了解的。
因为mimikatz其实可以读取内存,所以和windows密码相关的sam文件开机在内存中,也所以mimikatz可以从内存中的sam文件中获取出windows明文密码,而我现在要说的就是扫雷。很多人喜欢玩扫雷,其实mimikatz可以通过一条命令就读取出扫雷游戏中地雷的位置,可以轻松的玩游戏。经过测试,这个在1.0版本中才可以正常读取,2.0是不行的,或者也可能是使用的方法是不一样的。
方法:
先打开扫雷游戏,然后再打开mimikatz。然后输入winmine::infos即可。


看见了吗,其实mimikatz还有很多其他的功能等待你去发现。
Mimikatz以其轻巧出名。而密码破解绝非仅有Mimikatz,PE下SAM文件读取、RWCM、Ophcrack等都是非常好的方法。
不过希望大家只作为测试娱乐来用,不要用来干坏事哦。
Mimikatz的使用心得的更多相关文章
- 我的MYSQL学习心得(一) 简单语法
我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...
- NoSql数据库使用半年后在设计上面的一些心得
NoSql数据库这个概念听闻许久了,也陆续看到很多公司和产品都在使用,优缺点似乎都被分析的清清楚楚.但我心里一直存有一个疑惑,它的出现究竟是为了解决什么问题? 这个疑惑非常大,为此我看了很多分析文章, ...
- 我的MYSQL学习心得(二) 数据类型宽度
我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...
- 我的MYSQL学习心得(三) 查看字段长度
我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...
- 我的MYSQL学习心得(四) 数据类型
我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(五) 运 ...
- 我的MYSQL学习心得(五) 运算符
我的MYSQL学习心得(五) 运算符 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据 ...
- 我的MYSQL学习心得(六) 函数
我的MYSQL学习心得(六) 函数 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类 ...
- 我的MYSQL学习心得(七) 查询
我的MYSQL学习心得(七) 查询 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(四) 数据类 ...
- 我的MYSQL学习心得(八) 插入 更新 删除
我的MYSQL学习心得(八) 插入 更新 删除 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得( ...
随机推荐
- CentOs环境下给PHP7.0安装fileinfo扩展
由于项目搭建处于一个初步阶段,由于环境的不成熟出现过一系列的问题是难免的,在关于文件操作的程序中,报出一个缺少扩展的错误,已经解决~ 看一下官方给出的说明,http://php.net/manual/ ...
- mysql 学习心得1
1由于不靠这玩意吃饭 估计不准备精读 顺便中文版也不用担心翻译问题 科科 大致翻了下=,= mysql的感觉怎么就是背命令.... 2DDL语句 定义数据 创建删除修改 create drop alt ...
- UVALive - 4329 Ping pong 树状数组
这题不是一眼题,值得做. 思路: 假设第个选手作为裁判,定义表示在裁判左边的中的能力值小于他的人数,表示裁判右边的中的能力值小于他的人数,那么可以组织场比赛. 那么现在考虑如何求得和数组.根据的定义知 ...
- 实战小项目BUG纪录
果然,作为程序员最可爱的女朋友就是各种BUG,解决了你的开发能力和开发效率就会上升到一个新的层次.反之,在你面对BUG的时候,如果轻易的就放弃了,你也就失去了一次自我成长的机会.学习就是这样的,我们有 ...
- 文本处理三剑客之grep&正则表达式
grep是一个文本过滤工具,它支持正则表达式,能把搜索匹配到的行打印出来.grep的全称是Global Regular Expression Print(全局正则表达式)使用权限是所有用户. 一.gr ...
- sys.argv[]用法-转载
sys.argv变量是一个字符串的列表.特别地,sys.argv包含了命令行参数 的列表,即使用命令行传递给你的程序的参数. 这里,当我们执行python using_sys.py we are ar ...
- 云计算基础 (redhat7介绍及相关配置)
redhat7简介 新版本的rhel7不再对32位架构的支持 引导程序: GRUB2,比之前的GRUB更强大,GRUB2支持bios,efi和openfiremware GRUB2支持mbr分区表和g ...
- webpack入门宝典
前提摘要 本文是经过二天自己学习总结出来的一些心得,本文是在最新版的webpack4x的基础上进行配置的(听说webpack4x比以往改变都很大有些插件可能有问题).如果你以前没怎么接触过Webpac ...
- Android热修复技术选型——三大流派解析
声明,本文转载自微信公众号文章 2015年以来,Android开发领域里对热修复技术的讨论和分享越来越多,同时也出现了一些不同的解决方案,如QQ空间补丁方案.阿里AndFix以及微信Tinker,它们 ...
- 如何将ubuntu控制台输出到串口?
如何将ubuntu控制台输出到串口? Linux使用ubuntu14.04发行版本 操作步骤: 1.修改/etc/default/grub ## Modify this line by leekwen ...