利用procdump+Mimikatz 绕过杀软获取Windows明文密码

来源:互联网 发布:江苏省人工智能会议 编辑:程序博客网 时间:2024/04/28 12:42

win2008装了360, 居然把我手里的破玩意全剿灭了, 这时, 这个方法来了!

Procdump: http://technet.microsoft.com/en-us/sysinternals/dd996900.aspx

命令如下:

 

 

3

 

我们运行mimikatz--第二版的平台(platform)要与进行dump的系统(source dump)兼容,兼容性如下:

4

得到dump后的文件我们就能使用mimikatz获取密码了。我们dump自己的电脑当然没什么意思,下面介绍怎么dump别人的电脑。

 

接下来我们可以在目标主机上开展工作了。

 

procdump.bat中的内容如下

 

这里一个技巧就是dump得到的文件名中有“计算机名”,这样可以让我们区分是来dump的文件自哪台电脑。

 到此结束!我们得到了远程主机上的密码。



0 0