在滲透測試期間,測試人員運行了一個網絡釣魚活動,並從運行 Windows 10 操作系統的內部 PC 收到了一個外殼。測試人員希望使用 Mimikatz 執行憑證收集。以下哪項註冊表更改允許在內存中緩存憑據?
A. reg add HKLM\System\ControlSet002\Control\SecurityProviders\WDigest /v userLogoCredential /t REG_DWORD /d 0
B. reg add HKCU\System\CurrentControlSet\Control\SecurityProviders\WDigest /v userLogoCredential /t REG_DWORD /d 1
C. reg add HKLM\Software\CurrentControlSet\Control\SecurityProviders\WDigest /v userLogoCredential /t REG_DWORD /d 1
D. reg add HKLM\System\CurrentControlSet\Control\SecurityProviders\WDigest /v userLogoCredential /t REG_DWORD /d 1