Passware分离出密码
下载安装
点击 memory analysis
点击next即可破解(无法分离即利用mimikatz):
mimikatz破解
- 安装必要的库,mimikztz是python2环境的,双环境地话windows下的话可能不太好安装,最好再linux中进行
sudo pip2 install construct==2.5.5-reupload
- 下载脚本,其中mimikatz在 /FrancescoPicasso 这个目录下面,复制到volatility中plugins下面
git clone https://github.com/volatilityfoundation/community.git
- 其次运行plugins需要安装一下依赖
sudo -H pip install distorm3 pycrypto openpyxl Pillow
sudo apt-get install yara
PS:如果仍然报错yara有问题,可以尝试连接yara的so文件到系统
ln -s /usr/local/lib/python2.7/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so
- 最后运行调试(按照插件放地路径进行修改即可):
vol.py --plugins=/home/jhy/ctftools/volatility/volatility/plugins/ -f XXXX.raw --profile=Win7SP1x64 mimikatz
还有问题的话检查一下库是否安装全了,版本是否是对的,就可以了。