
NTDS.dit 파일을 SQLite 형식으로 변환하는 작은 유틸리티입니다.
이 소프트웨어는 CLI 유틸리티로 직접 사용하거나 라이브러리로 사용하여 NTDS.DIT 파일에서 SQLite 데이터베이스를 얻을 수 있습니다. 연결된 시스템 하이브(system hive)가 함께 제공되면 암호화된 비트를 복호화할 수 있습니다.
python -m pip install ntdsdotsqlite
ntdsdotsqlite NTDS.DIT --system SYSTEM -o NTDS.sqlite
usage: NTDS.sqlite [-h] [--system SYSTEM] -o OUTFILE NTDS
This tool helps dumping NTDS.DIT file to an SQLite database
positional arguments:
NTDS The NTDS.DIT file
optional arguments:
-h, --help show this help message and exit
--system SYSTEM The SYSTEM hive to decrypt hashes. If not provided, hashes will be encrypted inside the sqlite database.
-o OUTFILE, --outfile OUTFILE
The sqlite database. Example : NTDS.sqlite
SQL 모델은 이 저장소의 sql_model.md 파일에 설명되어 있습니다. 기본적으로 모든 개체가 추출되는 것은 아니며, 현재까지는 도메인 개체, 사용자 계정, 컴퓨터 계정, 그룹, 조직 구성 단위 및 컨테이너가 검색됩니다. 이것들이 가장 유용할 것이라고 생각했습니다. 더 많은 개체 클래스가 추출되거나 추가 속성이 필요하다면 이슈를 열거나 풀 리퀘스트를 보내 주세요!
거대한 NTDS 파일의 경우 성능이 다소 낮을 수 있습니다. 거대한 파일을 처리할 때 메모리 고갈을 방지하기 위해 전체 NTDS가 메모리에 저장되지는 않습니다(NTDS 데이터베이스는 수 기가바이트까지 커질 수 있습니다).