滲透筆記(4)

、在win系統中,控制用戶登錄的系統進程是「winlogon.exe」,系統在每個用戶登錄時都會產生一個「winlogon.exe」進程。經過查找這個進程訪問的內存模塊,能夠得到保存在內存中的用戶名和密碼。 二、「Lsass.exe」是win下一個必不可少的進程,屬於微軟win系統中安全機制的相關進程,此進程主要用於本地安全和登錄策略,同時也管理域IP相關的安全信息。可用LSASecretsVi
相關文章
相關標籤/搜索