Bkhive
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Extraction offline de la SAM (Windows) |
| Type | Utilitaire (obsolète) |
| Voir aussi | Samdump2 · SAM |
bkhive extrait la clé de démarrage (syskey/bootkey) de la ruche SYSTEM d'une installation Windows — étape préalable nécessaire pour déchiffrer la base SAM avec Samdump2. Outil ancien (dernières versions publiées autour de 2008), aujourd'hui remplacé par des outils qui font les deux étapes en une seule commande (par exemple secretsdump.py d'Impacket) — conservé ici pour la référence historique et pédagogique.
Usage
bkhive /mnt/windows/Windows/System32/config/system syskey.txt
Le fichier syskey.txt produit est ensuite utilisé par Samdump2 pour déchiffrer la base SAM.
Voir aussi
- Samdump2 — extraction des hash une fois la clé syskey récupérée
- SAM — base de mots de passe locale Windows
- John the ripper / Hashcat — cassage des hash extraits