2023蓝帽杯初赛内存取证-4
直接提取用户名与密码hash:
vol.py -f memdump.mem --profile Win7SP1x64 hashdump
第一个是LM哈希,第二个是NTLM哈希
答案:aad3b435b51404eeaad3b435b51404ee
直接提取用户名与密码hash:
vol.py -f memdump.mem --profile Win7SP1x64 hashdump
第一个是LM哈希,第二个是NTLM哈希
答案:aad3b435b51404eeaad3b435b51404ee