
أداة مساعدة صغيرة لتحويل ملفات NTDS.dit إلى صيغة SQLite.
يمكن استخدام هذا البرنامج إما مباشرةً كأداة سطر أوامر (CLI) أو كمكتبة للحصول على قاعدة بيانات SQLite من ملف NTDS.DIT. يمكن فك تشفير الأجزاء المشفرة إذا تم توفير system hive المرتبط بها.
python -m pip install ntdsdotsqlite
ntdsdotsqlite NTDS.DIT --system SYSTEM -o NTDS.sqlite
usage: NTDS.sqlite [-h] [--system SYSTEM] -o OUTFILE NTDS
This tool helps dumping NTDS.DIT file to an SQLite database
positional arguments:
NTDS The NTDS.DIT file
optional arguments:
-h, --help show this help message and exit
--system SYSTEM The SYSTEM hive to decrypt hashes. If not provided, hashes will be encrypted inside the sqlite database.
-o OUTFILE, --outfile OUTFILE
The sqlite database. Example : NTDS.sqlite
يتم وصف نموذج SQL في ملف sql_model.md في هذا المستودع. بشكل أساسي، لا يتم استخراج جميع الكائنات (على الإطلاق)، ولكن يتم استرجاع ما يلي حاليًا: كائن المجال، حسابات المستخدمين، حسابات الأجهزة، المجموعات، الوحدات التنظيمية والحاويات. أعتقد أن هذه هي الأكثر فائدة. إذا كنت بحاجة إلى استخراج المزيد من فئات الكائنات أو سمات إضافية، فلا تتردد في فتح issue أو إرسال pull request!
قد يكون الأداء منخفضًا بعض الشيء مع ملفات NTDS الضخمة. لا يتم تخزين ملف NTDS بالكامل في الذاكرة لمنع استنفاد الذاكرة عند العمل على ملفات ضخمة (يمكن أن تنمو قواعد بيانات NTDS إلى عدة غيغابايت).