将自身注入lsass进程创建一个主密码,可以适用于域内的任意账户。
前提条件是拥有域管权限。
mimikatz执行:
然后ipc连接域控
SSPI 将负责为想要通信的两台机器找到合适的协议。对此的首选方法是 Kerberos。然后 SSPI 将协商将使用哪种身份验证协议,这些身份验证协议称为安全支持提供程序 (SSP),以 DLL 的形式位于每台 Windows 机器内部,并且两台机器必须支持相同才能进行通信。
我们可以自己创建ssp,捕获明文。
1.将mimilib.dll复制到system32目录下
2.查看Security Packages
3.修改Security Packages值
密码会保存在:
会产生事件ID为4657的日志。
当用户登录的时候密码会储存在
Microsoft 组件对象模型 (COM) 是一个独立于平台、分布式、面向对象的系统,用于创建可以交互的二进制软件组件。
我们可以更改事件管理器,使其打开启动我们的二进制文件。
修改
将原来的
修改为:
执行:
这里以该快捷文件为例:
修改目标为:
再把图标修改回来:
运行lnk