能過卡巴、核晶、defender等殺軟的dump lsass進程工具
VSole2023-05-23 09:35:17
能過卡巴、defender等殺軟的dump lsass進程工具,參考代碼鏈接在下面。
https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-lsass-passwords-without-mimikatz-minidumpwritedump-av-signature-bypass
由minidumpCallback實現,對緩沖區中內存做了些修改后再寫入磁盤,同時做了一些小細節修改。
需要注意的是別扔云沙箱,這工具也沒有任何網絡行為。

使用方式
將lsass進程轉儲成VM21-6-8.log
CallbackDump.exe to
將加密的進程文件解密
dumpXor.exe VM21-6-8.log 1.bin
下載地址
https://github.com/seventeenman/CallBackDump
VSole
網絡安全專家