Lsass

Contexte

Un dump mémoire du processus lsass.exe extrait d'une machine Windows 7 vous est fourni. Saurez-vous retrouver le mot de passe de l'utilisateur apssis ?

30MB
Ouvrir

Découverte du fichier

lsass.exe est un exécutable qui est nécessaire pour le bon fonctionnement de Windows. Il assure l'identification des utilisateurs.

Le dump mémoire du processus lsass peut contenir les identifiants de connexions des utilisateurs.

La technique de dump est décrite dans cet article :

Récupération des identifiants

On lance mimikatz et on charge le dump mémoire :

On extrait les mots de passe du dump...

Mot de passe du compte Apssis : #TOUSCYBERVIGILANTS

Mis Ă  jour

Ce contenu vous a-t-il Ă©tĂ© utile ?