creddump 项目使用教程
1. 项目的目录结构及介绍
creddump 项目的目录结构如下:
creddump/
├── __pycache__
├── cachedump.py
├── framework
├── lsadump.py
└── pwdump.py
__pycache__
: 包含编译后的 Python 字节码文件。cachedump.py
: 用于提取 Windows 缓存域密码的脚本。framework
: 包含项目的基础框架代码。lsadump.py
: 用于提取 LSA 密钥的脚本。pwdump.py
: 用于提取 LM 和 NT 哈希的脚本。
2. 项目的启动文件介绍
项目的启动文件主要是以下几个 Python 脚本:
-
cachedump.py
: 该脚本用于从 Windows 注册表中提取缓存的域密码。使用方法如下:python cachedump.py
-
lsadump.py
: 该脚本用于从 Windows 注册表中提取 LSA 密钥。使用方法如下:python lsadump.py
-
pwdump.py
: 该脚本用于从 Windows 注册表中提取 LM 和 NT 哈希。使用方法如下:python pwdump.py
3. 项目的配置文件介绍
creddump 项目没有明确的配置文件,其运行依赖于 Windows 注册表文件。在使用这些脚本时,通常需要指定注册表文件的路径。例如:
python cachedump.py /path/to/registry/file
以上命令中,/path/to/registry/file
需要替换为实际的 Windows 注册表文件路径。
以上是 creddump 项目的使用教程,希望对您有所帮助。