绕过卡巴斯基抓lsass中的密码

发布于 2024-02-19  1097 次阅读


0x01 方法

1.kill 掉杀软保护的进程

首先想到的就是关掉杀软的进程,但是肯定要高权限,但是之前尝试内网渗透时遇到了某数字... 提权到 system 也并不能关掉数字的某些进程,所以觉得此处有坑,对症下药吧。

2. 通过蓝屏获取 memory.dmp 绕过卡巴

深夜趴土司趴博客,找到了大佬的文章通过 Windows 蓝屏文件来绕过 kaspersky 的内存保护抓密码

这种可行,虚拟机测试了下,让系统蓝屏的方式有很多种,结束掉一些系统进程就可以了,比如 dcom 服务进程,wininit.exe 进程等。

但是这里还有另外一个问题,开始的时候我转存找不到 lsass。看土司上大佬的帖子说,系统默认在蓝屏的时候只核心内存转储,需要去 "系统保护"(或者 "高级系统属性")-->"启动和故障恢复"-->"写入调试信息" 中修改为完全内存转储,否则获取到的 dmp 文件中没有 lsass 进程的信息。完事之后还需要再重启。也就说连着蓝屏一次总共重启两次,那么这个时候如果第一次重启,域管没有重新登录,那么又怎么能保证获取到的明文密码中有域管的呢?

image-20200319212927345.png

这里用管理员权限执行 cmd:

taskkill /f /im "wininit.exe"
image-20200319184615285.png