mimikatz @ sekurlsa en vidéo

Une petite vidéo de l’utilisation de mimikatz et de sa librairie sekurlsa sous Windows 8

La version prenant en charge Windows 8 CP (et précédents) est disponible : https://blog.gentilkiwi.com/mimikatz

Actions exposées dans la vidéo :

  • lancement
  • injection de sekurlsa dans lsass.exe/SamSS
  • récupération des mots de passe en clair
    • compte Microsoft/Live
    • compte local (ou de domaine)

Disponible sur : https://youtu.be/aZaywfRHxBQ

Contrairement aux builds précédentes, Windows 8 CP active le SSO WDigest pour les comptes Microsoft/Live.