<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/trueadmin/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя trueadmin]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Thu, 30 Apr 2026 05:25:03 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Восстанавливаем локальные и доменные пароли из hiberfil.sys]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/250999/</guid>
      <link>https://habr.com/ru/articles/250999/?utm_campaign=250999&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Утилита <a href="http://blog.gentilkiwi.com/mimikatz">mimikatz</a>, позволяющая извлекать учётные данные Windows из LSA в открытом виде, существует с 2012 года, однако помимо <a href="http://www.securitylab.ru/news/420431.php">хорошо освещённого</a> функционала восстановления паролей из памяти работающей ОС у неё есть ещё одна довольно интересная возможность. Далее я приведу пошаговую инструкцию, как при помощи нехитрых действий извлечь учётные данные из файла hiberfil.sys.<br/>
<br/>
<h3>Подготовка</h3><br/>
Для осуществления задуманного нам понадобятся следующие утилиты:<br/>
<ul>
<li><a href="https://msdn.microsoft.com/en-us/library/windows/hardware/ff551063(v=vs.85).aspx">Debugging Tools for Windows</a>;</li>
<li><a href="http://www.moonsols.com/windows-memory-toolkit/">Windows Memory toolkit</a> free edition;</li>
<li>И, собственно, сам <a href="https://github.com/gentilkiwi/mimikatz/releases/latest">mimikatz</a>.</li>
</ul> <a href="https://habr.com/ru/articles/250999/?utm_campaign=250999&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Wed, 18 Feb 2015 20:25:12 GMT</pubDate>
      <dc:creator><![CDATA[trueadmin]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[mimikatz]]></category><category><![CDATA[forensics]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
