mimikatz是一個法國人寫的輕量級調試器。出衆之處在於其能夠直接從 lsass.exe 裏獵取windows處於active狀態帳號明文密碼,很是強大。php
在網上找了一些相關的文章本身的一點總結吧html
下載地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409git
mimikatz_trunk爲編譯好的exe文件github
mimikatz_master爲源碼文件windows
下面是在我機器上的運行結果:(版本2.1.1,64位OS)sass
這個軟件被稱爲密碼抓取神器,mimikatz2.0之後的版本抓取密碼很簡單,只須要兩步:網站
第一條(提高權限)url
privilege::debug
第二條(抓取密碼)spa
sekurlsa::logonpasswords
效果圖:debug
另外還有一些關於介紹這個軟件的網址,信息量很大,不少不懂和未知,可能這款神器還有其餘的用處,可是感受下面的內容也有一些版本緣由的「過期」吧:
1.《mimikatz》(英文網站,可是裏面的介紹和評論區有不少內容) ;文章地址:http://blog.gentilkiwi.com/mimikatz
2.《mimikatz手冊1【竊】》 (沒看懂);文章地址:https://betamao.me/mimikatz-man1.html
3.《神器mimikatz使用命令方法總結》(有一些常規命令) ;文章地址:http://www.2cto.com/article/201407/318229.html
4.《關於mimikatz的玩法(私人技巧)》 ;文章地址:http://www.goldfire.cc/index.php/archives/1244