简介mimikatz是一个法国人写的轻量级调试器。出众之处在于其可以直接从 lsass.exe 里获取windows处于active状态账号明文密码,非常强大。 mimikatz 最近发布了它的新版本,sekurlsa模块现在使用最小的权限来读取LSASS进程内存,并在需要(切换)传递哈希值时切换更多权限。 使用只需要两条命令: 测试截图环境:Windows10 企业版 X64 项目地址mimikatz博客:http://blog.gentilkiwi.com |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|