pwdump me da contraseñas en blanco como hash aunque hay contraseñas?

4

Estaba intentando arrancar mi portátil Brother con una memoria USB que contenía Kali Live para mejorar mi conocimiento como candidata a especialista en seguridad cibernética. Después de iniciar el sistema con Kali live y usar pwdump para volcar el contenido del archivo SAM de Windows, simplemente encontré hashes de contraseña en blanco.

root @ kali ~: $ pwdump system sam

XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
XXX:XXX:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::

Pero la computadora usa contraseñas para iniciar sesión en el sistema Windows. Me refiero a que pwdump debería haber volcado al menos tres hashes de contraseñas reales. Pero no fue así. Aunque el sistema tiene contraseñas, ¿por qué pwdump me dio solo hashes de contraseña en blanco? ¿Es una nueva prevención de seguridad de los sistemas Windows en el área de piratería sin conexión?

Nota: Estoy usando Kali Live 2016. El sistema con el que trato es Windows 10.

Nota2: samdump dio el mismo resultado con pwdump y también con lsadump, cachedump no funcionó debido a algunos errores de sintaxis de python.

    
pregunta Hasan 14.12.2016 - 09:59
fuente

1 respuesta

4

Desde la última actualización de aniversario de Windows, parece que Windows 10 utiliza el cifrado AES en el archivo SAM, así como el almacenamiento de información de manera diferente.

Consulte este tweet .

Actualmente, parece que pwdump no admite la extracción de hashes sin conexión en esta nueva actualización, hay un problema publicado en la página de GitHub aquí .

Es posible que deba permanecer sentado y esperar una actualización, o buscar una herramienta alternativa.

    
respondido por el Sam 14.12.2016 - 10:38
fuente

Lea otras preguntas en las etiquetas