2023蓝帽杯初赛内存取证-2
直接使用mimikatz插件来获取用户密码:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 mimikatz
答案:3w.qax.com
直接使用mimikatz插件来获取用户密码:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 mimikatz
答案:3w.qax.com