语言:
DPAPI 域备份密钥对于恢复 DPAPI 密钥很关键。多种攻击工具都利用 LSARPC 调用将这些密钥从域控制器中提取出来。
CQLabs - Extracting Roamed Private Keys from Active Directory
Operational Guidance for Offensive User DPAPI Abuse
DPAPI 密钥
名称: DPAPI 域备份密钥提取
代码名称: I-AdDpapiKey
严重程度: Critical