Supongamos que tengo acceso a la máquina de Windows.
Quiero obtener información en bruto acerca de los inicios de sesión / hashes tanto del sistema como de las aplicaciones instaladas, volcar y analizarlas más tarde.
Podría volcar manualmente cosas como la base de datos SAM, las contraseñas guardadas que se conservan en el navegador, soy cliente, etc., pero parece que esto consume bastante tiempo y necesito saber qué debo descargar exactamente para cada aplicación específica.
¿Hay alguna manera de automatizar el proceso? Es decir. Me gustaría ejecutar un proceso que buscará en el sistema / aplicaciones para ver qué está instalado y capturar archivos confidenciales, por lo que podría intentar descifrarlos más tarde.