관리 메뉴

Information Security

인증번호 탈취 본문

포렌식/윈도우 포렌식

인증번호 탈취

HackingPractice 2020. 12. 25. 10:44
  • 사용자가 로그인할 때까지 기다리는 프로그램
  • 윈도우에 저장되어 있는 정보(패스워드 해시)를 덤프 하는 프로그램
  • 키 스트로크를 로깅하는 프로그램

Tables 메뉴에서 Install을 클릭하면 Browse For Folder 메뉴에서 ophcrack의 tables에 xp_free_small 선택했다.

그림 1-1 메뉴

XP free small 선택 후 install 시 빨간불에서 초록불로 변경되는 것을 알 수 있다.

그림 1-2 install

ophcrack 프로그램 Table에 XP free small이 초록불로 보이는 것을 알 수 있다.

그림 1-3 ophcrack

Load 메뉴에서 Local SAM with samdump2 클릭한다.

그림 1-4 Load

계정들이 보여지는 것을 알 수 있다.

그림 1-5 계정

Crack 버튼을 클릭하면 계정의 패스워드가 크랙 된 것을 알 수 있다.

그림 1-6 crack

'포렌식 > 윈도우 포렌식' 카테고리의 다른 글

루트킷  (0) 2020.12.27
후킹  (0) 2020.12.27
NTFS MFT  (0) 2020.12.22
파일시스템  (0) 2020.12.21
윈도우 부팅과 시스템 프로세스  (0) 2020.12.21