本机测试:Windows7 64位
Quarks PwDump 是一款开放源代码的Windows用户凭据提取工具,它可以抓取windows平台下多种类型的用户凭据,包括:本地帐户、域帐户、缓存的域帐户和Bitlocker。作者开发这个工具的原因是现在没有一款工具能同时抓取所有类型的hash和Bitlocker信息。这个工具没有注入任何进程,工作原理是神马呢,源代码值得读一下。
Local accounts NT/LM hashes + history
Domain accounts NT/LM hashes + history
Cached domain password
Bitlocker recovery information (recovery passwords & key packages)
工具下载:http://code.google.com/p/quarkspwdump/downloads/list
出自:BugZone- http://www.pulog.org/tools/2478/quarkspwdump/转载必须注明!