渗透笔记(4)

、在win系统中,控制用户登录的系统进程是“winlogon.exe”,系统在每个用户登录时都会产生一个“winlogon.exe”进程。经过查找这个进程访问的内存模块,能够得到保存在内存中的用户名和密码。 二、“Lsass.exe”是win下一个必不可少的进程,属于微软win系统中安全机制的相关进程,此进程主要用于本地安全和登录策略,同时也管理域IP相关的安全信息。可用LSASecretsVi
相关文章
相关标签/搜索