Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mimikatz-missing-manual — 关于Windows身份、Kerberos和PKI内部原理的全面自定进度手册,涵盖凭据转储、票据伪造、域持久化以及红蓝队的检测策略。 | Kitploit
工具/GitHubGitHub/darkoperator/mimikatz-missing-manual
权限提升持久化机制横向移动后渗透利用密码学渗透测试身份验证学习与教育红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubdarkoperator/mimikatz-missing-manual

mimikatz-missing-manual

关于Windows身份、Kerberos和PKI内部原理的全面自定进度手册,涵盖凭据转储、票据伪造、域持久化以及红蓝队的检测策略。

查看仓库
4616257个月前Kitploit 审核通过

Mimikatz缺失手册标志

Mimikatz缺失手册

Windows身份、Kerberos和PKI研究的权威指南。

最初作为面向安全会议的高端培训课程内部开发,现在向公众发布。本文档中记录的许多技术深度和内部逻辑是在Mimikatz作者 Benjamin Delpy 的直接帮助和洞察下完善的。

关于本手册

本项目将多年的讲师授课材料转变为自定进度的深入手册。它不仅解释命令,还解释被操控的Windows协议背后的为什么和如何。

本手册面向:

  • 红队:详细的命令参考和操作技巧。
  • 蓝队:检测策略、事件日志特征和缓解指南。
  • 安全研究人员:关于Windows安全机构(LSA)内部机制的高级课程。

您可以在 Github页面 访问本手册的在线版本。

结构

本手册分为七个逻辑部分:

  1. 基础:设置、架构和基本模块。
  2. 系统内部:令牌、进程、服务和RPC。
  3. LSASS 和凭据:转储秘密、修补内存和内核级访问。
  4. Kerberos 深入探究:票据、伪造、烘焙和委派。
  5. PKI 和证书:硬件(智能卡)和基于软件的身份滥用。
  6. 域持久化:DCSync、NetSync 和 DCShadow 恶意域控制器攻击。
  7. DPAPI:解锁静态数据、主密钥和备份密钥。

快速开始

本手册最好作为 GitHub Pages 站点查看。

如果您在本地运行:

  1. 安装依赖:pip install mkdocs-material
  2. 启动站点:mkdocs serve
  3. 导航至 http://localhost:8000

免责声明

本材料仅供教育和授权的安全测试目的使用。未经授权访问计算机系统是违法的。在进行安全评估之前,请确保您拥有明确的许可。

— Carlos Perez (DarkOperator)

下载工具