语言 :
用户日志发布后,攻击者可尝试访问存储在地方安全局子系统服务进程存储器中的证书材料
MITREATTC描述
微软-使用ProcDum
ADsecurity.org-从LSASS提取Hashes
名称 :OS证书倾销:LSASS内存
代码名 :I-ProcessInjectionLsass
严重性 :临界点