未分類 30 11 月 2020 有没有可能用 pe 系统获取 windows 开机密码? 有没有可能用 pe 系统获取 windows 开机密码? 資深大佬 : xiaoyazi 0 可以去除密码 大佬有話說 (13) 資深大佬 : kingfalse saminside 資深大佬 : Greatshu 得看情况。如果是 BitLocker 保护的系统盘,在无法得到 BitLocker 的密钥情况下是不可能的。如果是系统盘未加密,能否取得密码取决于用户密码的复杂度,如果复杂度较低,完全有可能成功破解。 另外,系统盘未加密的情况下,如果只是为了登录系统,则不需要获取密码,可以直接通过 PE 重置密码来达成目的。 資深大佬 : wevsty pe 也只能爆破 資深大佬 : cheng6563 密码存储在 SAM 文件里,但不是明文存储,是将密码的 hash 进行存储。所以你得不到明文密码,这个 hash 的破解难度还是挺大的。 資深大佬 : PHPer233 @cheng6563 需要获取而非重置 主 資深大佬 : xiaoyazi @Greatshu 早就不更新了吧 主 資深大佬 : xiaoyazi 只能彩虹表爆破,或自己做字典。 資深大佬 : cxh116 粘滞键提权-创建新用户-新用户登陆-mimikatz 获取密码 只是个思路能不能成功我不知道 資深大佬 : monkey110 去除简单,获取就难了 資深大佬 : LeoSocks @monkey110 这种方法只能获取新用户的密码,必须用户输入密码后才会被保存在内存中。 資深大佬 : ysc3839 可以去除,可以改,不能看 資深大佬 : hdfg159 pe 有工具可以破解,但没亲测过。 資深大佬 : Lemeng 想不出来 windows 有啥明文保存密码的需求,专门给你获取用?我司一个自己用的后台管理系统虽然密码都是 123456 还有哈希加盐呢