mimikatz-域密码获取神器

mimikatz是一个法国人写的轻量级调试器。出众之处在于其能够直接从 lsass.exe 里猎取windows处于active状态帐号明文密码,很是强大。php

在网上找了一些相关的文章本身的一点总结吧html

下载地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409git

mimikatz_trunk为编译好的exe文件github

mimikatz_master为源码文件windows

下面是在我机器上的运行结果:(版本2.1.1,64位OS)sass

 

这个软件被称为密码抓取神器,mimikatz2.0之后的版本抓取密码很简单,只须要两步:网站

第一条(提高权限)url

privilege::debug

第二条(抓取密码)spa

sekurlsa::logonpasswords

效果图:debug

 

 另外还有一些关于介绍这个软件的网址,信息量很大,不少不懂和未知,可能这款神器还有其余的用处,可是感受下面的内容也有一些版本缘由的“过期”吧:

1.《mimikatz》(英文网站,可是里面的介绍和评论区有不少内容) ;文章地址:http://blog.gentilkiwi.com/mimikatz

2.《mimikatz手册1【窃】》 (没看懂);文章地址:https://betamao.me/mimikatz-man1.html

3.《神器mimikatz使用命令方法总结》(有一些常规命令) ;文章地址:http://www.2cto.com/article/201407/318229.html

4.《关于mimikatz的玩法(私人技巧)》 ;文章地址:http://www.goldfire.cc/index.php/archives/1244

相关文章
相关标签/搜索