Program udostępnia użytkownikom narzędzia do wydobywania i przechwytywania haseł. Można sprawdzać listy wszystkich aktywnych użytkowników, a także odbierać ich klucze.
Program udostępnia użytkownikom narzędzia do wydobywania i przechwytywania haseł. Można sprawdzać listy wszystkich aktywnych użytkowników, a także odbierać ich klucze.
Mimikatz to usługa dla systemu Windows służąca do wyciągania haseł systemowych ze zrzutu pamięci lub pliku hibernacji. Aby korzystać z aplikacji konieczny jest dostęp administratora.
Usługa wykorzystuje lukę w zabezpieczeniach każdego współczesnego systemu operacyjnego Windows. Pozwala użytkownikom na pozyskanie klucza z pamięci RAM i odszyfrowanie go, w celu uzyskania hasła.
System operacyjny przechowuje poufne dane w postaci chronionych hashy. Nawet wysoce wyspecjalizowane narzędzia deszyfrujące nie są w stanie odgadnąć klucza poprzez atak brute force na systemie. Z drugiej strony niektóre usługi systemu Windows, takie jak sprawdzanie bezpieczeństwa uwierzytelniania i LSASS, wymagają oryginalnego hasła użytkownika w formacie tekstowym.
Dostępne są pliki wykonywalne zarówno dla 32-bitowych, jak i 64-bitowych systemów operacyjnych. Użytkownicy zostaną poproszeni o uruchomienie aplikacji z uprawnieniami administratora. Kolejnym krokiem będzie sekwencyjne wykonanie następujących poleceń: privilege::debug i sekurlsa::logonPasswords full. Lista wszystkich aktywnych użytkowników razem z hasłami będzie widoczna w oknie konsoli.
PowerShell jest konieczny w celu wyodrębnienia klucza ze zrzutu pamięci. Można uruchomić terminal i wpisać Get-Process lsass | Out-Minidump. W folderze systemowym zostanie utworzony plik DMP. Można przerzucić go na inny komputer i wykonać polecenie sekurlsa::minidump z nazwą pliku zrzutu jako argumentem. Kolejnym krokiem może być wpisanie sekurlsa::logonPasswords i uzyskanie dostępu do odszyfrowanych kluczy.
Dzięki tej aplikacji można przeglądać sieć i pobierać pliki z serwerów zdalnych. Dostępne są narzędzia służące do tworzenia osobistych zakładek i integracji wtyczek innych firm.
To zaawansowane narzędzie zostało stworzone, aby pomóc użytkownikom testować poziom bezpieczeństwa różnych stron internetowych. Istnieje też możliwość wybrania liczby wątków i celów.
Ten komponent systemu firmy Microsoft jest dedykowany do ochrony przed nieautoryzowanym dostępem poufnych danych na dyskach twardych, kartach pamięci i innych urządzeniach pamięci masowej.
Dzięki tej aplikacji można połączyć komputer z monitoringiem, aby obserwować transmisję w czasie rzeczywistym. Dostępne są powiadomienia o pewnych wydarzeniach.
Aplikacja pomoże użytkownikom zwiększyć bezpieczeństwo ich danych i zrozumieć niebezpieczeństwa związane z dostępem do sieci społecznościowych, wynikające z niezabezpieczonych połączeń.
Aplikacja oferuje prosty sposób tworzenia wirtualnych dyskietek. Może okazać się pomocna przy pracy z przestarzałymi aplikacjami, które wymagają 3,5-calowych dyskietek.
Dzięki tej aplikacji można szybko kopiować pliki i foldery z jednej lokalizacji do drugiej. Jedną z możliwości jest automatyczna podmiana zduplikowanych elementów.
To oprogramowanie do monitoringu pozwala na zarządzanie wieloma kamerami wideo. Warto zaznaczyć, że obsługiwana jest szeroka gama sprzętu do monitoringu.