Ver el almacén de ventanas con mimikatz

0

Sigo este artículo para descifrar la bóveda de Windows (en Windows 7 x86 )

He añadido dos credenciales para la prueba,

PeroenLocaloRoaming,notengonadaenlacarpetaCredentails

Dondesolotengounarchivodepolítica

¿Quépodríaestarmalaquí?

Ysivoyahacerestosoloconmimikatz,¿quécomandosdebousar?La wiki oficial está vacía

    
pregunta daisy 19.11.2017 - 03:06
fuente

2 respuestas

1

¿Quizás intentes esto para mostrar archivos importantes en tu explorador?

    
respondido por el Gentil Kiwi 21.11.2017 - 00:00
fuente
0

A pesar del nombre 'Vault' en el panel de control de Windows, las credenciales aún se almacenan como heredadas: %localappdata%\Microsoft\Credentials

Eche un vistazo a: enlace

Y puedes lidiar con ellos con: dpapi::cred /in:file , por ejemplo.

    
respondido por el Gentil Kiwi 19.11.2017 - 20:19
fuente

Lea otras preguntas en las etiquetas