原理是獲取內(nèi)存文件 lsass.exe 進(jìn)程 (它用于本地安全和登陸策略) 中存儲的明文登錄密碼并存儲到lsass.dmp文件中,之后我們就可以使用mimikatz去讀取lsass.dmp獲取到明文密碼。win10或2012R2以上操作要麻煩一些,具體請參考: