語系:
使用者登入後,攻擊者會嘗試存取儲存在「本機安全性授權子系統服務」(LSASS) 處理程序記憶體中的憑證資料。
MITRE ATT&CK description
ADsecurity.org - Extract Hashes from LSASS
Microsoft - Using ProcDump
名稱: 作業系統憑證傾印: LSASS記憶體
代碼名稱: I-ProcessInjectionLsass
嚴重性: Critical