ED32 – Dumping LSASS, NTDS.dit and cracking it offline

Check de nieuwste video:
ED32 – Dumping LSASS, NTDS.dit and cracking it offline

We gaan in deze video kijken naar het dumpen van 2 soorten data welke normaliter op een actief systeem (draaiend OS) niet zomaar te kopieren zijn. We hebben het hier over de credentials welke aanwezig zijn in het geheugen van een actieve machine en dus hebben we het zoals je in de vorige video hebt kunnen zien over LSASS ofwel de “Local Security Authority Subsystem Service”. Daarnaast gaan we de Active Directory database genaamd NTDS.dit dumpen en ook dat is normaliter niet mogelijk wanneer Active Directory actief is. Wanneer we deze informatie kunnen dumpen kunnen we deze offline kraken. Dit geeft soms meer tijd, stabiliteit en rekenkracht om deze informatie te onttrekken. In deze video kijken we naar het proces om deze informatie te dumpen!

Of bekijk de video hier op YouTube: https://www.youtube.com/watch?v=z6gaFHGaytI

Like this content?

If you found this article interesting or useful, consider supporting my work by buying me a coffee. It helps me continue creating valuable security content!

Buy me a coffee