取证分析--磁盘取证(DiskGenius||PE)

免责声明:本文仅作分享~

前言

虚拟机(电脑)登录密码忘了,改密码!!!其他毫不影响~

(下面以windows为例)


目录

前言

软件推荐:

演示:

DiskGenius+mimikatz爆hash

1-打开虚拟机磁盘文件

2-找到存放密码的文件

3-导出

4-将文件放到猕猴桃的根目录下

5-猕猴桃梭哈

6-去md5网站破解等等

pe梭

安装-配置

 更改启动顺序

修改密码

改回启动顺序

发现密码成功修改


软件推荐:

veracrypt 磁盘加密软件,挂载磁盘 VeraCrypt - Free Open source disk encryption with strong security for the Paranoid

DiskGenius 数据分区及恢复软件Kiprey/DiskGeniusCrack: DiskGenius

mimikatz (获密码)

pe


演示:

DiskGenius+mimikatz爆hash

1-打开虚拟机磁盘文件

挂载成功

2-找到存放密码的文件

Windows 中的密码文件通常存储在系统目录下的SAM文件夹中。 SAM代表“Security Account Manager(安全账户管理器)”,是Windows系统中存储本地账户的一个重要的文件。 SAM文件夹位于Windows系统目录下的system32configSAM路径下,但是SAM文件是被加密的,只有管理员权限才能访问和修改其中的内容。

这里2个文件最重要:SAM    SYSTEM

3-导出

右键

导出到桌面等等

4-将文件放到猕猴桃的根目录下

5-猕猴桃梭哈

(要以管理员权限运行)

mimikatz可以从内存中提取明文密码、哈希、PIN 码和 kerberos 票证。 mimikatz 还可以执行哈希传递、票证传递或构建黄金票证。

[后渗透]Mimikatz使用大全 - 肖洋肖恩、 - 博客园

【内网渗透】mimikatz 基本使用 - 漫思 - 博客园

得到hash

6-去md5网站破解等等

md5在线解密破解,md5解密加密

MD5免费在线解密破解_MD5在线加密-SOMD5

得到明文密码。


pe梭

微PE工具箱 - 下载

WePE工具箱 V2.1增强版- 启动盘/U盘重装系统工具-423下载站

安装-配置

(usb,iso 选一个就行,下面以iso演示)

下载WePE工具箱 V2.1增强版- 启动盘/U盘重装系统工具-423下载站 中的iso镜像

配置:

 更改启动顺序

将CD放到硬盘上面

F10 保存--yes

默认第一个进入就行

进入

修改密码

关机

改回启动顺序

将硬盘放在CD上面即可。

保存--yes

进入

发现密码成功修改


### DiskGenius 磁盘分区教程 #### 创建新分区 当需要创建一个新的磁盘分区时,可以通过DiskGenius来实现这一目标。启动软件后,选择未分配的空间右键点击,然后选择“新建分区”。在此过程中可以选择文件系统类型(如EXT4、FAT32、NTFS等),以及设定分区大小和其他参数[^1]。 #### 调整已有分区大小 对于已经存在的分区,如果希望对其进行扩容或缩容而不影响其中的数据,则可以在选中相应卷之后通过上下文菜单中的选项来进行无损调整操作。这允许用户安全地改变存储空间布局而无需担心重要资料受损的风险[^4]。 #### 复制与迁移整个驱动器的内容 有时可能想要克隆一块物理硬盘到另一块上;这时就可以依赖于DiskGenius所提供的硬盘复制特性。此过程不仅能够完整保留源设备上的所有结构信息还包括隐藏区域在内的每一个细节,从而确保目的地拥有完全一致的状态副本[^2]。 #### 数据恢复服务 即使某些逻辑错误导致了意外删除或是格式化事件发生过后也不必惊慌失措——因为有了内置的强大扫描算法作为支撑,即便是在复杂情形之下也能找回丢失已久的文档记录乃至其他类型的多媒体资源文件[^3]。 ```python # Python代码示例并非实际存在于DiskGenius中, 此处仅为展示如何使用Markdown语法编写代码片段. def create_partition(size_gb, file_system_type="ext4"): """模拟创建一个指定大小和文件系统的分区""" print(f"正在尝试创建 {size_gb} GB 的 {file_system_type.upper()} 分区...") create_partition(50,"ntfs") # 示例调用函数以创建50GB NTFS分区 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

金灰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值