-
Mimikatz und LSASS-Dump erkennen: Credential Dumping sichtbar machen
Mimikatz und LSASS-Dump erkennen: wie Angreifer Passwort-Hashes und Kerberos-Tickets aus dem Speicher von lsass.exe lesen und welche Spuren das hinterlässt – der Zugriff mit lesenden Rechten (Sysmon 10,…