2023蓝帽杯初赛内存取证-4

直接提取用户名与密码hash:
vol.py -f memdump.mem --profile Win7SP1x64 hashdump

第一个是LM哈希,第二个是NTLM哈希
答案:aad3b435b51404eeaad3b435b51404ee


直接提取用户名与密码hash:
vol.py -f memdump.mem --profile Win7SP1x64 hashdump

第一个是LM哈希,第二个是NTLM哈希
答案:aad3b435b51404eeaad3b435b51404ee
