هش – استخراج رمز عبور متن ساده با استفاده از Mimikatz و DCSync

من یک دامنه AD دارم و کلمه عبور با استفاده از رمزنگاری برگشت پذیر ذخیره می شود. من با استفاده از ابزار Mimikatz با lsadump :: dcsync / domain: xxx.com / user: از رمز عبور متن پاک که در انتهای فرمان خروجی چاپ شده است، استفاده می کنم

فرمان Lsadump: : dcsync / domain: hacklab.local / all / csv فقط hashes NTLm را بازیابی می کند

اجرای mimikatz محلی در DC ممکن نیست فایل NTDS.dit را کشف نمی کند

من سعی می کنم راهی برای کشیدن پیدا کنم رمز عبور متن ساده برای همه کاربران در یک با استفاده از lsadump :: dcsync، این امکان وجود دارد؟

دوباره سازی برای فرار از آنتی ویروس

بیایید بگویم من از کد منبع mimikatz استفاده می کنم و باینری انتشار عمومی توسط بسیاری از ویروس های ضد ویروس پرچم گذاری شده است، بنابراین اگر پروژه mimikatz را دوباره کامپایل کنم، آن را از ویروس های ضد ویروس فرار می کند؟