[1148] 2020-11-14_Windows本地认证NTLMHash&LMHash

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-16
2020-11-14_Windows本地认证NTLMHash&LMHash W i n d o w s N T L M   H a s h & L M   H a s h Y 4 e r   C h a B u g   2 0 2 0 - 1 1 - 1 4 W i n d o w s s a m   h a s h W i n d o w s s a m h a s h W i n d o w s n t l m l m 使 Q u a r k s P w D u m p h a s h a d m i n : 1 0 0 3 : A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E : 1 1 1 F 5 4 A 2 A 4 C 0 F B 3 D 7 C D 9 B 1 9 0 0 7 8 0 9 A D 6 : : : G u e s t : 5 0 1 : A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E : 3 1 D 6 C F E 0 D 1 6 A E 9 3 1 B 7 3 C 5 9 D 7 E 0 C 0 8 9 C 0 : : : A d m i n i s t r a t o r : 5 0 0 : A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E : 5 8 E C 0 8 1 6 7 E 2 7 4 A D 5 2 D 1 8 4 9 D A 7 A 3 E 9 A 8 1 : : : l m   h a s h l m   h a s h n t l m   h a s h c m d 5 W i n d o w s % S y s t e m R o o t % s y s t e m 3 2 c o n f i g s a m A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E A A D 3 B 4 3 5 B 5 1 4 0 4 E E 1 1 1 F 5 4 A 2 A 4 C 0 F B 3 D 7 C D 9 B 1 9 0 0 7 8 0 9 A D 6
W i n d o w s   V i s t a     W i n d o w s   S e r v e r   2 0 0 8 N T L M   H a s h L M   H a s h L M   H a s h ,   w i n d o w s I B M L M   H a s h : 1 .   1 6 1 4 0 2 .   1 6 7 b y t e 5 6 b i t 使 0 3 .   7 b i t , 0 4 .   k e y     D E S 5 .   L M   H A S H p y t h o n l m L A N   M a n a g e r   H a s h K G S ! @ # $ % # c o d i n g = u t f - 8 i m p o r t   r e i m p o r t   b i n a s c i i f r o m   p y D e s   i m p o r t   * d e f   D e s E n c r y p t ( s t r ,   D e s _ K e y ) :         k   =   d e s ( b i n a s c i i . a 2 b _ h e x ( D e s _ K e y ) ,   E C B ,   p a d = N o n e )         E n c r y p t S t r   =   k . e n c r y p t ( s t r )         r e t u r n   b i n a s c i i . b 2 a _ h e x ( E n c r y p t S t r ) d e f   g r o u p _ j u s t ( l e n g t h , t e x t ) :         #   t e x t   0 0 1 1 0 0 0 1 0 0 1 1 0 0 1 0 0 0 1 1 0 0 1 1 0 0 1 1 0 1 0 0 0 0 1 1 0 1 0 1 0 0 1 1 0 1 1 0 0 0 0 0 0 0 0 0         t e x t _ a r e a   =   r e . f i n d a l l ( r ' . { % d } '   %   i n t ( l e n g t h ) ,   t e x t )   #   [ ' 0 0 1 1 0 0 0 ' ,   ' 1 0 0 1 1 0 0 ' ,   ' 1 0 0 0 1 1 0 ' ,   ' 0 1 1 0 0 1 1 ' ,   ' 0 1 0 0 0 0 1 ' ,   ' 1 0 1 0 1 0 0 ' ,   ' 1 1 0 1 1 0 0 ' ,   ' 0 0 0 0 0 0 0 ' ]         t e x t _ a r e a _ p a d d i n g   =   [ i   +   ' 0 '   f o r   i   i n   t e x t _ a r e a ]   # [ ' 0 0 1 1 0 0 0 0 ' ,   ' 1 0 0 1 1 0 0 0 ' ,   ' 1 0 0 0 1 1 0 0 ' ,   ' 0 1 1 0 0 1 1 0 ' ,   ' 0 1 0 0 0 0 1 0 ' ,   ' 1 0 1 0 1 0 0 0 ' ,   ' 1 1 0 1 1 0 0 0 ' ,   ' 0 0 0 0 0 0 0 0 ' ]         h e x _ s t r   =   ' ' . j o i n ( t e x t _ a r e a _ p a d d i n g )   #   0 0 1 1 0 0 0 0 1 0 0 1 1 0 0 0 1 0 0 0 1 1 0 0 0 1 1 0 0 1 1 0 0 1 0 0 0 0 1 0 1 0 1 0 1 0 0 0 1 1 0 1 1 0 0 0 0 0 0 0 0 0 0 0         h e x _ i n t   =   h e x ( i n t ( h e x _ s t r ,   2 ) ) [ 2 : ] . r s t r i p ( " L " )   # 3 0 9 8 8 c 6 6 4 2 a 8 d 8 0 0         i f   h e x _ i n t   = =   ' 0 ' :                 h e x _ i n t   =   ' 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 '         r e t u r n   h e x _ i n t d e f   l m _ h a s h ( p a s s w o r d ) :         #   1 .   1 6 1 4 0         p a s s _ h e x   =   p a s s w o r d . u p p e r ( ) . e n c o d e ( " h e x " ) . l j u s t ( 2 8 , ' 0 ' )   # 3 1 3 2 3 3 3 4 3 5 3 6 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0         p r i n t ( p a s s _ h e x )           #   2 .   1 6 7 b y t e 5 6 b i t 使 0         l e f t _ s t r   =   p a s s _ h e x [ : 1 4 ]   # 3 1 3 2 3 3 3 4 3 5 3 6 0 0         r i g h t _ s t r   =   p a s s _ h e x [ 1 4 : ]   # 0 0 0 0 0 0 0 0 0 0 0 0 0 0         l e f t _ s t r e a m   =   b i n ( i n t ( l e f t _ s t r ,   1 6 ) ) . l s t r i p ( ' 0 b ' ) . r j u s t ( 5 6 ,   ' 0 ' )   #   0 0 1 1 0 0 0 1 0 0 1 1 0 0 1 0 0 0 1 1 0 0 1 1 0 0 1 1 0 1 0 0 0 0 1 1 0 1 0 1 0 0 1 1 0 1 1 0 0 0 0 0 0 0 0 0         r i g h t _ s t r e a m   =   b i n ( i n t ( r i g h t _ s t r ,   1 6 ) ) . l s t r i p ( ' 0 b ' ) . r j u s t ( 5 6 ,   ' 0 ' )   #   0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0         #   3 .   7 b i t , 0         l e f t _ s t r e a m   =   g r o u p _ j u s t ( 7 , l e f t _ s t r e a m )   #   3 0 9 8 8 c 6 6 4 2 a 8 d 8 0 0         r i g h t _ s t r e a m   =   g r o u p _ j u s t ( 7 , r i g h t _ s t r e a m )   #   0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0         #   4 .   k e y     " K G S ! @ # $ % " D E S         l e f t _ l m   =   D e s E n c r y p t ( ' K G S ! @ # $ % ' , l e f t _ s t r e a m )   # 4 4 e f c e 1 6 4 a b 9 2 1 c a         r i g h t _ l m   =   D e s E n c r y p t ( ' K G S ! @ # $ % ' , r i g h t _ s t r e a m )   #   a a d 3 b 4 3 5 b 5 1 4 0 4 e e         #   5 .   L M   H A S H         r e t u r n   l e f t _ l m   +   r i g h t _ l m i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :         h a s h   =   l m _ h a s h ( " 1 2 3 4 5 6 " )
1 .   d e s k e y 2 .   h a s h 7 7 a a d 3 b 4 3 5 b 5 1 4 0 4 e e 3 .   1 4 4 .   7 + 7 1 4   9 5 7 +   9 5 7   < 9 5   1 4 N T L M   H a s h L M   H a s h   1 9 9 3 W i n d o w s   N T   3 . 1 N T L M 1 .   2 .   U n i c o d e 3 .   使 M D 4 U n i c o d e H a s h p y t h o n w i n l o g o n . e x e   - >     - >   l s a s s . e x e   - >   s a m w i n l o g o n l s a s s . e x e l s a s s . e x e s a m h a s h W i n d o w s   L o g o n   P r o c e s s (   w i n l o g o n . e x e ) W i n d o w s   N T   退 L S A S S W i n d o w s 1 .   h t t p s : / / p a y l o a d s . o n l i n e / a r c h i v e r s / 2 0 1 8 - 1 1 - 3 0 / 1 2 .   h t t p s : / / d a i k e r . g i t b o o k . i o / w i n d o w s - p r o t o c o l / N T L M - p i a n / 4 3 .   h t t p s : / / 3 g s t u d e n t . g i t h u b . i o / W i n d o w s % E 4 % B 8 % 8 B % E 7 % 9 A % 8 4 % E 5 % A F % 8 6 % E 7 % A 0 % 8 1 H a s h - N T L M - H a s h % E 5 % 9 2 % 8 C N e t - N T L M - H a s h % E 4 % B B % 8 B % E 7 % B B % 8 D / 4 .   h t t p : / / d a v e n p o r t . s o u r c e f o r g e . n e t / N T L M . h t m l 5 .   h t t p s : / / w w w . c n b l o g s . c o m / a r t e c h / a r c h i v e / 2 0 1 1 / 0 1 / 2 5 / N T L M . h t m l 6 .   h t t p s : / / w w w . c n b l o g s . c o m / y u z l y / p / 1 0 4 8 0 4 3 8 . h t m l i m p o r t   h a s h l i b , b i n a s c i i p r i n t   b i n a s c i i . h e x l i f y ( h a s h l i b . n e w ( " m d 4 " ,   " 1 2 3 4 5 6 " . e n c o d e ( " u t f - 1 6 l e " ) ) . d i g e s t ( ) )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则