منابع رسمی
اگر یک نکته وجود دارد که بخواهم بر آن تأکید کنم، این است: همیشه ابزارهای خود را از منابع رسمی تهیه کنید. استفاده از یک فایل باینری تصادفی که در یک فروم پیدا کردهاید، راه عالی برای backdoor شدن خودتان است.
مخزن GitHub : https://github.com/gentilkiwi/mimikatz
هنگامی که آنجا هستید، دو مسیر اصلی پیش رو دارید:
۱. کامپایل کد منبع
کد منبع کامل به صورت یک solution ویژوال استودیو در دسترس است. شخصاً ترجیح می دهم هر زمان ممکن از منبع کامپایل کنم.
الزامات:
💠 Visual Studio (نسخه Community کافی است).
💠 Windows SDK .
💠 درک پایهای از پروسس ساخت C/C++
چرا این کار را انجام دهیم؟
💠 میتوانید کد را خودتان بررسی کنید .
💠 میتوانید قابلیتها را برای سناریوهای تست خاص سفارشی سازی کنید.
💠 با بررسی کد منبع، جزئیات پیاده سازی را بسیار بیشتر یاد میگیرید.
💠 اطمینان حاصل میکنید که جدیدترین ویژگی ها و رفع باگ ها را دارید.
۲. فایل های باینری پیش کامپایل شده
اگر نیازی به تغییر کد ندارید، فایل های باینری پیش کامپایلشده معمولاً در بخش releases گیت هاب موجود هستند:
GitHub Releases: https://github.com/gentilkiwi/mimikatz/releases
نسخه های منتشرشده عموماً شامل موارد زیر هستند:
💠 x64 (64-bit) : این نسخه ای است که برای ۹۹٪ سیستم های مدرن ویندوز استفاده خواهید کرد.
💠 Win32 (32-bit) : برای سیستم های قدیمی یا نیازهای سازگاری بسیار خاص.
گام حیاتی: همیشه امضای دیجیتال و hash فایل های باینری دانلود شده را بررسی کنید . Benjamin Delpy نسخه های رسمی را digitally sign میکند.
✍ کاوه
💢 بخش چهارم
https://www.x.com/kavehxnet
@KavehOffSec