安全工具 【免杀工具】红队魔法书-LSASS转储 🛡️ 使用被诅咒的 RTCore64.sys 驱动程序 (BYOVD) 禁用 PPL🧬 将 LSASS 克隆到良性副本中💾 从克隆创建小型转储🗝️ 对转储进行 XOR 加密并将其写入磁盘,只留下一个影... 04月15日17 views评论lsass 驱动程序 阅读全文