mimikatz直接抓取 Windows 明文密码
昨天有朋友发了个法国佬写的神器叫mimikatz让我们看下
神器下载地址:mimikatz_trunk.zip
还有一篇用这个神器直接从lsass.exe里获取windows处于active状态账号明文密码的文章
http://pentestmonkey.net/blog/mimikatz-tool-to-recover-cleartext-passwords-from-lsass
自己尝试了下用win2008r2x64来测试
轻量级调试器神器-mimikatz
最后测试成功wdigest就是我的明文密码
我还测过密码复杂度在14位以上
包含数字
下载地址
用户评论
在几台WIN7 上实验过,大部分可行,但有时有错误报告, XP 没有试过,还需要进一步的研究一下。不过,总体蛮好用的。给了一个新思路。