用户凭据收集
  1. 获取域内单机密码和哈希值
    1. 在线读取lsass进程内存
    2. 离线读取lsass内存文件
    3. 在线读取本地SAM文件
    4. 离线读取本地SAM文件
  2. 获取常见应用软件凭据
    1. 获取RDP保存的凭据
    2. 获取Xshell保存的凭据
    3. 获取FielZilla保存的凭据
    4. 获取NaviCat保存的凭据
    5. 获取浏览器保存的登录凭据
    6. 获取WinSCP保留的登录凭据