禁止Debug Privilege:

Debug Privilege 允许以特权用户启动的程序去调试本地系统运行的服务

如下图默认为权限Administrator

问题:如何防止mimikatz进行抓取内存密码

1、配置Debug Privilege置空:

问题:如何防止mimikatz进行抓取内存密码

问题:如何防止mimikatz进行抓取内存密码

2、并重启服务器使其生效,再次使用 Mimikatz 的时候就会发现无法利用了

问题:如何防止mimikatz进行抓取内存密码


绕过方法:直接提到system,绕过debug,再进行抓取密码

问题:如何防止mimikatz进行抓取内存密码

相关文章:

  • 2022-01-12
  • 2021-09-10
  • 2021-08-13
  • 2021-04-20
  • 2022-12-23
  • 2022-12-23
  • 2021-08-06
猜你喜欢
  • 2022-03-04
  • 2022-12-23
  • 2022-12-23
  • 2021-12-28
  • 2021-12-13
  • 2022-12-23
相关资源
相似解决方案