ED32 – Dumping LSASS, NTDS.dit and cracking it offline
Check de nieuwste video:
ED32 – Dumping LSASS, NTDS.dit and cracking it offline
We gaan in deze video kijken naar het dumpen van 2 soorten data welke normaliter op een actief systeem (draaiend OS) niet zomaar te kopieren zijn. We hebben het hier over de credentials welke aanwezig zijn in het geheugen van een actieve machine en dus hebben we het zoals je in de vorige video hebt kunnen zien over LSASS ofwel de “Local Security Authority Subsystem Service”. Daarnaast gaan we de Active Directory database genaamd NTDS.dit dumpen en ook dat is normaliter niet mogelijk wanneer Active Directory actief is. Wanneer we deze informatie kunnen dumpen kunnen we deze offline kraken. Dit geeft soms meer tijd, stabiliteit en rekenkracht om deze informatie te onttrekken. In deze video kijken we naar het proces om deze informatie te dumpen!
Of bekijk de video hier op YouTube: https://www.youtube.com/watch?v=z6gaFHGaytI