Extracción de registros individuales de NTDS.DIT

7

Estoy trabajando con un archivo NTDS.DIT extremadamente grande. Se trata de unos 20gb.

Originalmente, intentaba volcar todos los hashes del archivo NTDS.DIT. Intenté usar el volcado de hash del dominio meterpreter, el volcado de hash inteligente y simplemente el volcado de hash en el controlador de dominio. Cada vez, recibí errores de Meterpreter.

Una vez que encontré esto, utilicé el truco de la instantánea, obtuve una copia del archivo NTDS.DIT y comencé a extraer todos los hashes (utilizando libesedb y NTDSextract). Sin embargo, ha pasado casi una semana, y aunque libexedbexport todavía se está ejecutando, espero poder obtener información más rápido que 3 semanas (actualmente en ritmo durante 3 semanas).

Así que mi siguiente paso es intentar extraer registros individuales basados en el nombre de usuario. He hecho algunas búsquedas en Google, pero no he podido encontrar ningún método para extraer solo uno o varios hashes más rápidamente.

¿Es esto posible? ¿Hay alguna aplicación que pueda usar para hacer esto? Cualquier ayuda sería apreciada.

    
pregunta Sugitime 23.09.2015 - 17:18
fuente

2 respuestas

1

Aquí hay un método, y la ventaja es que todo se realiza de forma remota: enlace

El autor también muestra cómo deshacerse de todo, pero por supuesto no se recomienda. También puede copiar el archivo dit localmente, dividirlo (1) y luego filtrar los archivos pieza por pieza.

    
respondido por el atdre 23.09.2015 - 17:53
fuente
1

Mira aquí: enlace

artículo & comentarios

gl

    
respondido por el n0-clues 27.09.2015 - 21:46
fuente

Lea otras preguntas en las etiquetas