Aus dem siteübergreifenden Duplikat desselben Benutzers:
Ich verwendete WinDbg x86, wo x64 erforderlich war.
Ich verwende windbg Version 6.12 und verwende mimilib.dll zum Debuggen von Speicher. Alles funktioniert gut, bis ich folgende Ausgabe auf der Benutzeroberfläche bekomme
0:000> !mimikatz DPAPI Backup keys ================= Current prefered key: Compatibility prefered key: SekurLSA ======== [ERROR] [CRYPTO] Acquire keys
hinweis: der speicher dmp ist von lsass
Hat dies etwas mit Symbol oder der jeweiligen DLL / System32 zu tun? Bitte vorschlagen.
Aus dem siteübergreifenden Duplikat desselben Benutzers:
Ich verwendete WinDbg x86, wo x64 erforderlich war.