查看: 21746|回复: 17

[工具专区] [软件] 又一个Hash dump的神器----quarkspwdump

[复制链接]
  • TA的每日心情
    无聊
    2020-8-3 22:39
  • 签到天数: 84 天

    [LV.6]常住居民II

    发表于 2012-5-21 13:06:48 | 显示全部楼层 |阅读模式
    本帖最后由 Free_小东 于 2012-6-22 11:58 编辑

    先看简介 Quarks PwDump是一个Win32环境下系统授权信息导出工具,目前除此之外还木有没有任何一款工具可以导出如此全面的信息,支持这么多的OS版本,(包括xP/2003/Vista/7/2008/8),经测试相当稳定。作者开发这个工具的原因是现在没有一款工具能同时抓取所有类型的hash和Bitlocker信息。这个工具没有注入任何进程,工作原理是神马呢,源代码值得读一下。

    源地址在这:http://code.google.com/p/quarkspwdump/


    可以导出 :   
    - Local accounts NT/LM hashes + history     本地NT/LM哈希+历史登录记录
    - Domain accounts NT/LM hashes + history  域中NT/LM哈希+历史登录记录
    - Cached domain password                            缓存里的域密码
    - Bitlocker recovery information (recovery passwords & key packages) 使用了Bitlocker的恢复信息(恢复密码&关键包)


    用法参考说明如下:
    quarks-pwdump.exe <option(s)> <NTDS file>
    Options :参数
                –dump-hash-local                                                        /*Dump出本机HASH*/
                          -dump-hash-domain-cached                                        /*Dump出域内缓存的Hash*/
                          -dump-hash-domain (NTDS_FILE must be specified)    /*Dump出域内的Hash,NTDS_FILE必须被指定*/
                         –dump-bitlocker (NTDS_FILE must be specified)         /*Dump出BitLocker遗留信息*/
                         –with-history (optional)
                          -output-type JOHN/LC (optional, if no=>JOHN)          /*导出为Lc4或John The Ripper支持的格式*/
                         –output FILE (optional, if no=>stdout)                       /*导出结果到文件*/
    在本机测试如图 3(CYWG@V]8YE@(LAL`~G6~Q.jpg
    服务器测试: U)`4P]RA)8EP8)YF(ZX0X14.jpg
    木有其他系统 请大家另行测试。


    如需导出可以

    C:\>quarkspwdump --dump-hash-local --output c:\xxxxx

    C:\>quarkspwdump --dump-hash-local --output-type LC --output c:\xxxxx



    游客,如果您要查看本帖隐藏内容请回复
    回复

    使用道具 举报

    HUC-冰封 该用户已被删除
    发表于 2012-5-21 20:50:30 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-5-21 20:51:32 | 显示全部楼层
    看看神器。神器啊。。
    回复 支持 反对

    使用道具 举报

    P_opl_VS 该用户已被删除
    发表于 2012-5-21 21:01:04 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2022-3-19 16:56
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2012-5-23 23:36:24 | 显示全部楼层

    看看神器
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-6-22 10:51:42 | 显示全部楼层
    小东啊小东。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-6-22 11:02:28 | 显示全部楼层
    小东 你这帖子有点问题 把图片编辑一下 以截图发上放上去吧
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-6-24 22:56:14 | 显示全部楼层
    佩服神奇
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-7-1 20:49:21 | 显示全部楼层
    漂亮 犀利的工具啊
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2023-10-11 00:17
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    发表于 2012-8-8 19:05:22 | 显示全部楼层
    现在神器这么多啊
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-22 14:52 , Processed in 0.022354 second(s), 13 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部