我已经读到Windows 10 没有将 mimikatz 的创建者的密码保存在内存中:
从 8.x 和 10 开始,默认情况下,内存中没有密码。
例外:
- 当 DC 无法访问时,
kerberos提供商保留密码以供将来协商;- 当
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest,UseLogonCredential(DWORD) 设置为1时,wdigest提供者保留密码;- 当值
Allow*的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Credssp\PolicyDefaults或HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation,在tspkgs/ CredSSP的供应商保持密码。当然,不是在使用Credential Guard 时。
这怎么可能?Windows 如何将密码保存在内存之外?