Bkhive

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Extraction offline de la SAM (Windows)
Type Utilitaire (obsolète)
Voir aussi Samdump2 · SAM

bkhive extrait la clé de démarrage (syskey/bootkey) de la ruche SYSTEM d'une installation Windows — étape préalable nécessaire pour déchiffrer la base SAM avec Samdump2. Outil ancien (dernières versions publiées autour de 2008), aujourd'hui remplacé par des outils qui font les deux étapes en une seule commande (par exemple secretsdump.py d'Impacket) — conservé ici pour la référence historique et pédagogique.

Usage

bkhive /mnt/windows/Windows/System32/config/system syskey.txt

Le fichier syskey.txt produit est ensuite utilisé par Samdump2 pour déchiffrer la base SAM.

Voir aussi

  • Samdump2 — extraction des hash une fois la clé syskey récupérée
  • SAM — base de mots de passe locale Windows
  • John the ripper / Hashcat — cassage des hash extraits