
NTDS.dit फ़ाइलों को SQLite प्रारूप में रूपांतरित करने के लिए एक छोटी उपयोगिता।
यह सॉफ़्टवेयर एक CLI उपयोगिता के रूप में सीधे या एक लाइब्रेरी के रूप में उपयोग किया जा सकता है, ताकि NTDS.DIT से SQLite डेटाबेस प्राप्त किया जा सके। एन्क्रिप्टेड बिट्स को डिक्रिप्ट किया जा सकता है यदि संबंधित सिस्टम हाइव भी प्रदान किया गया हो।
python -m pip install ntdsdotsqlite
ntdsdotsqlite NTDS.DIT --system SYSTEM -o NTDS.sqlite
usage: NTDS.sqlite [-h] [--system SYSTEM] -o OUTFILE NTDS
This tool helps dumping NTDS.DIT file to an SQLite database
positional arguments:
NTDS The NTDS.DIT file
optional arguments:
-h, --help show this help message and exit
--system SYSTEM The SYSTEM hive to decrypt hashes. If not provided, hashes will be encrypted inside the sqlite database.
-o OUTFILE, --outfile OUTFILE
The sqlite database. Example : NTDS.sqlite
SQL मॉडल का वर्णन इस रिपॉज़िटरी में sql_model.md फ़ाइल में किया गया है। मूल रूप से, सभी ऑब्जेक्ट (बिल्कुल भी) नहीं निकाले जाते, लेकिन आज तक निम्नलिखित प्राप्त किए जाते हैं: डोमेन ऑब्जेक्ट, उपयोगकर्ता खाते, मशीन खाते, समूह, संगठनात्मक इकाइयाँ और कंटेनर। मैंने सोचा कि ये सबसे उपयोगी होंगे। यदि आपको अधिक ऑब्जेक्ट क्लासेस निकालने या अतिरिक्त विशेषताओं की आवश्यकता है, तो बेझिझक एक issue या pull request खोलें!
विशाल NTDS फ़ाइलों के लिए प्रदर्शन थोड़ा कम हो सकता है। विशाल फ़ाइलों पर काम करते समय मेमोरी समाप्त होने से रोकने के लिए पूरा NTDS मेमोरी में संग्रहीत नहीं किया जाता है (NTDS डेटाबेस कई गीगाबाइट तक बढ़ सकते हैं)।