Заметки на полях: забираем NTLM хеши
При анализе сетевого взаимодействия часто используются такие программы как Wireshark, tcpdump и др., которые позволяют создавать дампы трафика, а затем его анализировать.
Иногда из дампа можно вытащить имена пользователей, пароли, хеши.
Сегодня делимся с вами инструментом, который позволяет достать из дампа NTLM хеши - https://github.com/mlgualtieri/NTLMRawUnHide
Поддерживаются различные форматы: .pcap, .pcapng, .cap, .etl
Рекомендуем!
Post #166
1.66K