能力值:
( LV9,RANK:410 )
26 楼
学习一下,中秋国庆快乐
能力值:
( LV4,RANK:50 )
27 楼
刚才在本机运行了一把,果然能读取到开机密码
真心觉得这个工具好牛逼!!膜拜一下
能力值:
( LV12,RANK:470 )
28 楼
学习1下啦。作者公布的源码可以早google code上找到
能力值:
( LV2,RANK:10 )
29 楼
中秋送好礼啊,支持...
能力值:
( LV2,RANK:10 )
30 楼
很好, 感谢分享~~~
能力值:
( LV9,RANK:610 )
31 楼
支持楼主,不错的东西~
能力值:
( LV2,RANK:10 )
32 楼
不错啊,弄成本地保存就好了
能力值:
( LV2,RANK:10 )
33 楼
NB的人啊,好强悍,花了很多时间吧,谢谢分享。
能力值:
( LV2,RANK:10 )
34 楼
mark一下
能力值:
( LV2,RANK:140 )
35 楼
那位7月份开的源..
http://code.google.com/p/mimikatz/
貌似源码下下来还没看..
能力值:
( LV6,RANK:90 )
36 楼
谢谢分享,先收藏再学习。
能力值:
( LV2,RANK:10 )
37 楼
研究中,别打扰我 :)
能力值:
( LV2,RANK:10 )
38 楼
那个mimikatz 软件 以前论坛里也有很精彩的分析
能力值:
( LV12,RANK:1000 )
39 楼
我觉得还是这个精彩。
那个“原理上我们只需要把密文数据读出来就可以了”有点不妥,解密密钥也是要读的,也就是你所说的“全局变量”。 非常不错的文章,帖子都要达到这个水平才能算得上精华。
7448fe3c 50 push eax
7448fe3d ff7510 push dword ptr [ebp+10h]
7448fe40 ff35a00c5274 push dword ptr [LSASRV!LsaICryptUnprotectData+0x1457f (74520ca0)] //pDESXKEY
7448fe46 56 push esi
7448fe47 56 push esi
7448fe48 6a08 push 8
7448fe4a 68c3004974 push offset LSASRV!LsarOpenPolicy+0xa6c (744900c3) //加解密
7448fe4f e89f010000 call LSASRV!LsarOpenPolicy+0x99c (7448fff3)
int __stdcall sub_744900C3(int a1, int a2, int a3, int a4) //desx
{
int v4; // edx@3
int v5; // eax@3
int v6; // edx@2
int v7; // eax@2
int result; // eax@2
if ( a4 ) //加密还是解密
{
v6 = *(_DWORD *)(a3 + 4) ^ *(_DWORD *)(a2 + 4);
*(_DWORD *)a1 = *(_DWORD *)a3 ^ *(_DWORD *)a2;
*(_DWORD *)(a1 + 4) = v6;
sub_74490118(a1, a1, a3 + 16, 1); //des
v7 = *(_DWORD *)(a1 + 4);
*(_DWORD *)a1 ^= *(_DWORD *)(a3 + 8);
result = *(_DWORD *)(a3 + 12) ^ v7;
*(_DWORD *)(a1 + 4) = result;
}
else
{
v4 = *(_DWORD *)(a2 + 4) ^ *(_DWORD *)(a3 + 12);
*(_DWORD *)a1 = *(_DWORD *)a2 ^ *(_DWORD *)(a3 + 8);
*(_DWORD *)(a1 + 4) = v4;
sub_74490118(a1, a1, a3 + 16, 0); //des
v5 = *(_DWORD *)(a1 + 4);
*(_DWORD *)a1 ^= *(_DWORD *)a3;
result = *(_DWORD *)(a3 + 4) ^ v5;
*(_DWORD *)(a1 + 4) = result;
}
return result;
}
能力值:
( LV11,RANK:180 )
40 楼
能力值:
( LV13,RANK:330 )
41 楼
学习收藏
能力值:
( LV2,RANK:10 )
42 楼
学习ing!
能力值:
( LV2,RANK:10 )
43 楼
mark下~~~~~~~~~
能力值:
( LV2,RANK:10 )
44 楼
好贴留名,果断收藏
能力值:
( LV2,RANK:10 )
45 楼
学习了...
能力值:
( LV2,RANK:10 )
46 楼
顶一下。64位应该还不支持
能力值:
( LV5,RANK:60 )
47 楼
读这个lsass.exe进程的内存数据普通用户做不到吧?既然要管理员权限,那不是有点矛盾了吗?
能力值:
( LV2,RANK:10 )
48 楼
Mark下 下次回来下
能力值:
( LV2,RANK:10 )
49 楼
来了就支持一下,学习学习
能力值:
( LV2,RANK:10 )
50 楼
32bit xp测试成功,不知道64bit咋解决