mimikatz的使用

Posted 小菜的爱

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了mimikatz的使用相关的知识,希望对你有一定的参考价值。

mimikatz是一个法国人写的轻量级调试器。出众之处在于其可以直接从 lsass.exe 里猎取windows处于active状态账号明文密码,非常强大。

在网上找了一些相关的文章自己的一点总结吧

下载地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409

mimikatz_trunk为编译好的exe文件

mimikatz_master为源码文件

下面是在我机器上的运行结果:(版本2.1.1,64位OS)

 

这个软件被称为密码抓取神器,mimikatz2.0以后的版本抓取密码很简单,只需要两步:

第一条(提升权限)

privilege::debug

第二条(抓取密码)

sekurlsa::logonpasswords

效果图:

 

 另外还有一些关于介绍这个软件的网址,信息量很大,很多不懂和未知,可能这款神器还有其他的用处,但是感觉下面的内容也有一些版本原因的“过时”吧:

1.《mimikatz》(英文网站,但是里面的介绍和评论区有很多内容) ;文章地址:http://blog.gentilkiwi.com/mimikatz

2.《mimikatz手册1【窃】》 (没看懂);文章地址:https://betamao.me/mimikatz-man1.html

3.《神器mimikatz使用命令方法总结》(有一些常规命令) ;文章地址:http://www.2cto.com/article/201407/318229.html

4.《关于mimikatz的玩法(私人技巧)》 ;文章地址:http://www.goldfire.cc/index.php/archives/1244

以上是关于mimikatz的使用的主要内容,如果未能解决你的问题,请参考以下文章

源码阅读Mimikatz一键获取远程终端凭据与获取明文密码

保护Mimikatz的私人证书

从 Mimikatz 保护私有证书

VSVS调试mimikatz-生成PDB文件

使用Mimikatz读取密码

Mimikatz命令简单使用