前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >绕过 defender、360 导出 Lsass.exe 内存工具

绕过 defender、360 导出 Lsass.exe 内存工具

作者头像
Creaper
发布2024-08-01 18:51:43
1070
发布2024-08-01 18:51:43
举报
文章被收录于专栏:锦鲤安全

免责声明

锦鲤安全的技术文章仅供参考,此文所提供的信息仅供网络安全人员学习和参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。如有侵权烦请告知,我们会立即删除并致歉。本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!谢谢!

说明

dump lsass.exe 内存工具,简单做了一下静态免杀,静态过 defender,360qvm 会杀,可以自行转 shellcode 用加载器免杀。

可以过 defendr 和 360 核晶 dump lsass 内存。

使用

1. 导出加密的 lsass.exe 内存

以管理员身份执行,自动提权至 system 并导出加密的 Lsass.exe 内存至

代码语言:javascript
复制
C:\lsas_e.dmp

2. 解密 lsas_e.dmp

执行如下命令输出解密的 lsas_d.dmp 文件:

代码语言:javascript
复制
dumplsas.exe delsas <lsas_e.dmp文件路径>
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 锦鲤安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 免责声明
  • 说明
  • 使用
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档