论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
渗透测试
[18553] 2021-04-29_内网渗透DPAPI机制学习
文档创建者:
s7ckTeam
浏览次数:
2
最后更新:
2025-01-18
渗透测试
2 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-56
6万
主题
-6万
回帖
-56
积分
管理员
积分
-56
发消息
2021-04-29_内网渗透DPAPI机制学习
内
网
渗
透
|
D
P
A
P
I
机
制
学
习
原
创
H
o
p
e
V
e
n
u
s
H
A
C
K
学
习
呀
2
0
2
1
-
0
4
-
2
9
0
x
0
0
前
言
前
言
绝
大
多
数
应
用
程
序
都
有
数
据
加
密
保
护
的
需
求
,
存
储
和
保
护
私
密
信
息
最
安
全
的
方
式
就
是
每
次
需
要
加
密
或
解
密
时
都
从
用
户
那
里
得
到
密
码
,
使
用
后
再
丢
弃
。
这
种
方
式
每
次
处
理
信
息
时
都
需
要
用
户
输
入
口
令
,
对
于
绝
大
多
数
用
户
来
说
,
这
种
方
式
是
不
可
取
的
。
因
为
这
要
求
用
户
记
住
很
多
信
息
,
而
用
户
一
般
会
反
复
使
用
同
一
个
密
码
,
从
而
降
低
系
统
的
安
全
性
和
可
用
性
。
因
此
需
要
一
种
加
密
机
制
,
再
不
需
要
用
户
输
入
任
何
信
息
的
情
况
下
也
能
存
储
秘
密
数
据
,
而
微
软
数
据
保
护
接
口
(
D
a
t
a
P
r
o
t
e
c
t
i
o
n
A
p
p
l
i
c
a
t
i
o
n
P
r
o
g
r
a
m
m
i
n
g
I
n
t
e
r
f
a
c
e
,
D
P
A
P
I
)
便
是
满
足
这
种
要
求
的
程
序
接
口
。
从
W
i
n
d
o
w
s
2
0
0
0
开
始
,
用
户
程
序
或
操
作
系
统
程
序
就
可
以
直
接
调
用
D
P
A
P
I
来
加
密
数
据
。
由
于
D
P
A
P
I
简
单
易
用
且
加
密
强
大
,
大
量
应
用
程
序
都
采
用
D
P
A
P
I
加
密
用
户
的
私
密
数
据
,
如
C
h
r
o
m
e
浏
览
器
的
自
动
登
陆
密
码
、
远
程
桌
面
的
自
动
登
陆
密
码
、
O
u
t
l
o
o
k
邮
箱
的
账
号
密
码
、
加
密
文
件
系
统
的
私
钥
等
。
D
P
A
P
I
内
部
加
密
流
程
异
常
复
杂
而
且
微
软
官
方
也
未
公
布
过
其
内
部
细
节
,
这
给
理
解
该
接
口
内
部
实
现
机
制
带
来
了
极
大
困
难
。
0
x
0
1
何
为
何
为
D
P
A
P
I
D
P
A
P
I
英
文
全
称
:
D
a
t
a
P
r
o
t
e
c
t
i
o
n
A
P
I
,
顾
名
思
义
就
是
用
来
保
护
数
据
的
接
口
。
这
个
接
口
在
w
i
n
d
o
w
s
中
大
量
的
使
用
来
加
密
数
据
,
比
如
c
h
r
o
m
e
的
c
o
o
k
i
e
s
和
l
o
g
i
n
d
a
t
a
。
1
.
D
P
A
P
I
使
用
了
叫
做
M
a
s
t
e
r
K
e
y
的
东
西
,
用
来
解
密
和
加
密
。
M
a
s
t
e
r
K
e
y
并
不
会
存
在
在
磁
盘
上
,
是
通
过
用
户
的
密
码
H
A
S
H
加
密
生
成
。
2
.
M
a
s
t
e
r
K
e
y
的
第
一
种
实
现
方
式
用
用
户
N
T
L
M
H
a
s
h
来
加
密
。
由
于
N
T
L
M
H
a
s
h
在
W
i
n
d
o
w
s
中
有
着
各
种
重
要
的
作
用
,
而
且
N
T
L
M
H
a
s
h
是
存
储
在
S
A
M
文
件
中
,
只
要
攻
击
者
获
取
到
H
a
s
h
就
可
以
用
来
生
成
M
a
s
t
e
r
K
e
y
来
解
密
数
据
了
。
所
以
为
了
防
止
这
样
的
事
,
就
有
了
第
二
种
:
直
接
用
用
户
密
码
生
成
,
函
数
:
S
H
A
‑
1
(
U
T
F
1
6
L
E
(
u
s
e
r
_
p
a
s
s
w
o
r
d
)
)
。
就
算
攻
击
者
获
取
到
N
T
L
M
,
如
果
不
能
解
密
出
用
户
的
密
码
不
能
生
成
M
a
s
t
e
r
K
e
y
。
0
x
0
2
D
P
A
P
I
的
原
理
的
原
理
使
用
简
单
,
加
密
使
用
函
数
C
r
y
p
t
P
r
o
t
e
c
t
D
a
t
a
,
解
密
使
用
函
数
C
r
y
p
t
U
n
p
r
o
t
e
c
t
D
a
t
a
即
可
,
系
统
在
后
台
自
动
完
成
其
他
复
杂
的
加
解
密
操
作
C
r
y
p
t
P
r
o
t
e
c
t
D
a
t
a
的
说
明
可
参
考
:
h
t
t
p
s
:
/
/
m
s
d
n
.
m
i
c
r
o
s
o
f
t
.
c
o
m
/
e
n
-
u
s
/
l
i
b
r
a
r
y
/
w
i
n
d
o
w
s
/
d
e
s
k
t
o
p
/
a
a
3
8
0
2
6
1
(
v
=
v
s
.
8
5
)
.
a
s
p
x
C
r
y
p
t
U
n
p
r
o
t
e
c
t
D
a
t
a
的
说
明
可
参
考
:
h
t
t
p
s
:
/
/
m
s
d
n
.
m
i
c
r
o
s
o
f
t
.
c
o
m
/
e
n
-
u
s
/
l
i
b
r
a
r
y
/
w
i
n
d
o
w
s
/
d
e
s
k
t
o
p
/
a
a
3
8
0
8
8
2
(
v
=
v
s
.
8
5
)
.
a
s
p
x
专
有
名
词
D
P
A
P
I
b
l
o
b
:
:
一
段
密
文
,
可
使
用
M
a
s
t
e
r
K
e
y
对
其
解
密
结
构
如
下
图
M
a
s
t
e
r
K
e
y
:
:
6
4
字
节
,
用
于
解
密
D
P
A
P
I
b
l
o
b
通
过
用
户
登
录
密
码
、
S
I
D
和
1
6
字
节
随
机
数
加
密
后
保
存
在
M
a
s
t
e
r
K
e
y
f
i
l
e
中
M
a
s
t
e
r
K
e
y
f
i
l
e
:
:
二
进
制
文
件
,
可
使
用
用
户
登
录
密
码
对
其
解
密
,
获
得
M
a
s
t
e
r
K
e
y
包
含
以
下
五
个
部
分
:
H
e
a
d
e
r
a
n
d
s
y
s
t
e
m
i
n
f
o
r
m
a
t
i
o
n
U
s
e
r
’
s
M
a
s
t
e
r
K
e
y
L
o
c
a
l
b
a
c
k
u
p
e
n
c
r
y
p
t
i
o
n
k
e
y
U
n
i
q
u
e
C
R
E
D
H
I
S
T
f
i
l
e
i
d
e
n
t
i
f
i
e
r
D
o
m
a
i
n
M
a
s
t
e
r
K
e
y
b
a
c
k
u
p
位
于
固
定
位
置
:
%
A
P
P
D
A
T
A
%
M
i
c
r
o
s
o
f
t
P
r
o
t
e
c
t
%
S
I
D
%
例
如
:
包
含
文
件
3
2
9
c
4
1
4
7
-
0
0
1
1
-
4
a
d
6
-
8
2
9
d
-
e
3
2
d
c
b
d
1
b
b
d
7
(
系
统
文
件
,
隐
藏
属
性
)
无
法
直
接
查
看
可
通
过
m
i
m
i
k
a
t
z
对
其
解
析
,
命
令
如
下
:
0
x
0
3
D
P
A
P
I
的
利
用
的
利
用
1
.
获
得
M
a
s
t
e
r
K
e
y
的
方
法
1
、
在
线
获
取
2
、
离
线
读
取
使
用
p
r
o
c
d
u
m
p
d
u
m
p
出
l
s
a
s
s
.
e
x
e
进
程
内
存
C
:
U
s
e
r
s
a
A
p
p
D
a
t
a
R
o
a
m
i
n
g
M
i
c
r
o
s
o
f
t
P
r
o
t
e
c
t
S
-
1
-
5
-
2
1
-
3
4
5
3
5
2
9
1
3
5
-
4
1
6
4
7
6
5
0
5
6
-
1
0
7
5
7
0
3
9
0
8
-
1
0
0
1
m
i
m
i
k
a
t
z
.
e
x
e
l
o
g
"
d
p
a
p
i
:
:
m
a
s
t
e
r
k
e
y
/
i
n
:
"
3
2
9
c
4
1
4
7
-
0
0
1
1
-
4
a
d
6
-
8
2
9
d
-
e
3
2
d
c
b
d
1
b
b
d
7
"
p
r
i
v
i
l
e
g
e
:
:
d
e
b
u
g
s
e
k
u
r
l
s
a
:
:
d
p
a
p
i
管
理
员
权
限
:
使
用
m
i
m
i
k
a
t
z
加
载
d
m
p
文
件
并
获
取
各
个
M
a
s
t
e
r
K
e
y
f
i
l
e
对
应
的
M
a
s
t
e
r
K
e
y
:
2
.
C
h
r
o
m
e
C
o
o
k
i
e
s
本
地
用
户
登
录
时
,
解
密
C
o
o
k
i
e
s
:
这
里
只
支
持
C
h
r
o
m
e
8
0
以
下
版
本
,
但
是
我
虚
拟
机
安
的
是
8
0
以
上
的
版
本
,
所
以
显
示
拒
绝
访
问
上
c
s
4
.
2
直
接
基
于
b
e
a
c
o
n
操
作
无
需
管
理
权
限
,
可
直
接
忽
略
C
h
r
o
m
e
8
0
之
后
版
本
由
于
换
了
加
密
算
法
而
无
法
解
密
的
问
题
p
r
o
c
d
u
m
p
.
e
x
e
-
a
c
c
e
p
t
e
u
l
a
-
m
a
l
s
a
s
s
.
e
x
e
l
s
a
s
s
.
d
m
p
s
e
k
u
r
l
s
a
:
:
m
i
n
i
d
u
m
p
l
s
a
s
s
.
d
m
p
s
e
k
u
r
l
s
a
:
:
d
p
a
p
i
d
p
a
p
i
:
:
c
h
r
o
m
e
/
i
n
:
"
%
l
o
c
a
l
a
p
p
d
a
t
a
%
G
o
o
g
l
e
C
h
r
o
m
e
U
s
e
r
D
a
t
a
D
e
f
a
u
l
t
C
o
o
k
i
e
s
"
/
u
n
p
r
o
t
e
c
t
b
e
a
c
o
n
>
m
i
m
i
k
a
t
z
d
p
a
p
i
:
:
c
h
r
o
m
e
/
i
n
:
"
%
l
o
c
a
l
a
p
p
d
a
t
a
%
G
o
o
g
l
e
C
h
r
o
m
e
U
s
e
r
D
a
t
a
D
e
f
a
u
l
t
L
o
g
i
n
D
a
t
a
"
/
u
n
p
r
o
t
e
c
t
b
e
a
c
o
n
>
m
i
m
i
k
a
t
z
d
p
a
p
i
:
:
c
h
r
o
m
e
/
i
n
:
"
%
l
o
c
a
l
a
p
p
d
a
t
a
%
G
o
o
g
l
e
C
h
r
o
m
e
U
s
e
r
D
a
t
a
D
e
f
a
u
l
t
C
o
o
k
i
e
s
"
/
u
n
p
r
o
t
e
c
t
0
x
0
4
后
记
后
记
如
果
用
户
s
i
d
文
件
夹
下
包
含
多
个
M
a
s
t
e
r
K
e
y
f
i
l
e
,
使
用
W
i
n
d
o
w
s
P
a
s
s
w
o
r
d
R
e
c
o
v
e
r
y
尝
试
解
密
时
,
需
要
逐
个
测
试
,
也
可
通
过
读
取
文
件
P
r
e
f
e
r
r
e
d
的
前
1
6
字
节
获
得
对
应
的
M
a
s
t
e
r
K
e
y
f
i
l
e
而
且
也
无
法
使
用
用
户
登
录
密
码
的
N
T
L
M
h
a
s
h
解
密
M
a
s
t
e
r
K
e
y
,
目
前
版
本
的
D
P
A
P
I
在
设
计
上
考
虑
到
了
这
个
隐
患
,
使
用
S
H
A
1
算
法
(
N
T
L
M
h
a
s
h
使
用
M
D
4
加
密
)
。
所
以
说
,
无
法
使
用
用
户
登
录
密
码
的
N
T
L
M
h
a
s
h
解
密
M
a
s
t
e
r
K
e
y
推
荐
阅
读
:
推
荐
阅
读
:
点
赞
,
转
发
,
在
看
点
赞
,
转
发
,
在
看
原
创
投
稿
作
者
:
H
o
p
e
V
e
n
u
s
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页