Hash dump的神器----quarkspwdump

QuarksPwDump是一款Win32环境下的系统授权信息导出工具,能够全面导出本地及域内的NT/LM哈希、历史登录记录、缓存密码及Bitlocker恢复信息。支持多种操作系统版本,包括XP/2003/Vista/7/2008/8。本文介绍其主要功能及使用方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

先看简介 Quarks PwDump是一个Win32环境下系统授权信息导出工具,目前除此之外还木有没有任何一款工具可以导出如此全面的信息,支持这么多的OS版本,
(包括xP/2003/Vista/7/2008/8),经测试相当稳定。
作者开发这个工具的原因是现在没有一款工具能同时抓取所有类型的hash和Bitlocker信息。
这个工具没有注入任何进程,工作原理是神马呢,源代码值得读一下。




可以导出 :   
- Local accounts NT/LM hashes + history     本地NT/LM哈希+历史登录记录
- Domain accounts NT/LM hashes + history  域中NT/LM哈希+历史登录记录
- Cached domain password                            缓存里的域密码
- Bitlocker recovery information (recovery passwords & key packages) 使用了Bitlocker的恢复信息(恢复密码&关键包)


用法参考说明如下:
quarks-pwdump.exe <option(s)> <NTDS file>
Options :参数
            –dump-hash-local                                                        /*Dump出本机HASH*/
                      -dump-hash-domain-cached                                        /*Dump出域内缓存的Hash*/
                      -dump-hash-domain (NTDS_FILE must be specified)    /*Dump出域内的Hash,NTDS_FILE必须被指定*/
                     –dump-bitlocker (NTDS_FILE must be specified)         /*Dump出BitLocker遗留信息*/
                     –with-history (optional)
                      -output-type JOHN/LC (optional, if no=>JOHN)          /*导出为Lc4或John The Ripper支持的格式*/
                     –output FILE (optional, if no=>stdout)                       /*导出结果到文件*/

如需导出可以

C:\>quarkspwdump --dump-hash-local --output c:\xxxxx

C:\>quarkspwdump --dump-hash-local --output-type LC --output c:\xxxxx
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值