2023蓝帽杯初赛内存取证-2

直接使用mimikatz插件来获取用户密码:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 mimikatz

答案:3w.qax.com


直接使用mimikatz插件来获取用户密码:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 mimikatz

答案:3w.qax.com
