Estrazione di singoli record da NTDS.DIT

7

Sto lavorando con un file NTDS.DIT estremamente grande. Si tratta di circa 20 GB.

Inizialmente, stavo tentando di scaricare tutti gli hash dal file NTDS.DIT. Ho provato a usare il dump hash del dominio meterpreter, il dump hash intelligente e semplicemente il dump hash sul controller di dominio. Ogni volta ho ricevuto errori da Meterpreter.

Una volta che mi sono imbattuto in questo, ho usato il trucco della copia shadow e ottenuto una copia del file NTDS.DIT, e ho iniziato a estrarre tutti gli hash (usando libesedb e NTDSextract). Tuttavia, è stata quasi una settimana, e anche se libexedbexport è ancora in esecuzione, spero di poter ottenere alcune informazioni più rapidamente di 3 settimane (attualmente in corso per 3 settimane).

Quindi il mio prossimo passo è cercare di estrarre singoli record basati sul nome utente. Ho fatto qualche ricerca su google, ma non sono stato in grado di trovare alcun metodo per estrarre solo uno o più hash più velocemente.

È possibile? C'è un'applicazione che posso usare per fare questo? Qualsiasi aiuto sarebbe apprezzato.

    
posta Sugitime 23.09.2015 - 17:18
fonte

2 risposte

1

Ecco un metodo, e il bonus è che è tutto fatto in remoto - link

L'autore mostra anche come scaricare tutto, ma ovviamente non è raccomandato. Puoi anche copiare il file dit localmente, dividerlo (1) e quindi esportare i file pezzo per pezzo.

    
risposta data 23.09.2015 - 17:53
fonte
1

Guarda qui: link

articolo & commenti

gl

    
risposta data 27.09.2015 - 21:46
fonte

Leggi altre domande sui tag