打开题目文件夹
发现与 Windows用户根目录下文件很类似
判断可能考察取证,下载mimikatz(使用时记得关闭所有防病毒软件)
输入 lsadump::sam /sam:sam /system:system
Hash NTLM:5f9469a1db6c8f0dfd98af5c0768e0cd 为我们需要的密码
将其进行MD5解码
所以flag{administrator-QQAAzz_forensics}
打开题目文件夹
发现与 Windows用户根目录下文件很类似
判断可能考察取证,下载mimikatz(使用时记得关闭所有防病毒软件)
输入 lsadump::sam /sam:sam /system:system
Hash NTLM:5f9469a1db6c8f0dfd98af5c0768e0cd 为我们需要的密码
将其进行MD5解码
所以flag{administrator-QQAAzz_forensics}