內網滲透之mimikatz+procdump 提取 Windows 明文密碼

0x00 原理 獲取到內存文件 lsass.exe 進程 (它用於本地安全和登錄策略) 中存儲的明文登陸密碼。html 0x01 操做 Windows10/2012 如下的版本: 一、上傳 procdump 執行命令轉存出 lsass.dmp 文件(須要管理員權限)shell procdump64.exe -accepteula -ma lsass.exe lsass.dmp 二、拿到 mimik
相關文章
相關標籤/搜索