PwDump7.exe是一款用于Windows系统密码安全审计的工具,它依赖于libeay32.dll加密库来执行其功能。这段组合能够帮助管理员检查和加强系统的安全性。
Pwdump7可以在CMD下提取系统中的用户密码哈希(包括LM和NTLM),但需要有相应的系统权限。获取了哈希之后,可以使用ophcrack破解明文密码,这对进一步渗透很有帮助。测试表明,在Windows XP中能够成功提取出这些信息。
此工具依赖于一个DLL文件的支持,该文件在压缩包内提供,并且只需放置在一个指定的文件夹里即可。其用法如下:
```
D:>PwDump7.exe
Pwdump v7.1 - raw password extractor
Author: Andres Tarasco Acuna
administrator:500:25FC25A0CA659E57ACEDB07452AB7A8E:6C1B3BE8D28CD3E7AB63122C87747.net72DDF
:::guest:501:0E175C3EFF8EED1652440321FCD91E4E:28509914510717747.netB7A95F2977D4AAEF0:::
atarasco:1001:45C6AEEDC857A06DC595236F8F5FECAA:D0253497114C1B4CC337210F4580A716:::
```
用法包括:
- `pwdump7.exe`:提取系统密码。
- `pwdump7.exe -s `:从指定的SAM文件中获取哈希,该文件位于 `%systemroot%\config\sam`。
- `pwdump7.exe -d [destination]`:将一个文件复制到另一个位置。例如:
```
D:>PwDump7.exe -d c:\pagefile.sys pagefile.dmp
```
这表明此工具可以成功复制正在被进程占用的文件。
若出现“libeay32.dll”找不到或缺少的问题,只需将其拷贝至`Windows\System32`目录下即可。