蜂巢杰克
可以在内部渗透测试期间使用此工具从已受损的主机中转储Windows凭据。它允许人们转储SYSTEM,SECURITY和SAM注册表配置单元,一旦复制到攻击者计算机上,就提供了删除这些文件以清除跟踪的选项。
通常,这是一个重复的过程,一旦攻击者在受到感染的主机上获得系统级访问权限,则转储配置单元的值是下一步。在进行内部渗透测试时,时间非常宝贵。 HiveJack将在转储和删除文件方面为您节省大量时间。您将永远不必记住执行操作的命令。 ;)
转储到受感染主机的c:\ temp \文件夹中的