前言由于最近攻防项目的强度提升,发现之前的一些dumplsass手段在最近遇到的edr和杀软上直接被秒,而窃取凭据又是内网渗透最重要的一点,自己也就去学习了一些bypass的手段,然后就有了这款参考s...
一个绕过 EDR 的dumplsass免杀工具
01工具介绍 直接dumplsass原文会被杀软删掉,通过hook WriteAll对dump的内容先加密再保存到磁盘并离线解密. 隐藏转储:一个可能绕过EDR的lsassump工具。 实现:挂钩写入...
Hidedump:dumplsass免杀工具
目录 前记 hook WriteAll duplication 其他思路 SilentProcessExit minidumpCallback 后记 reference 前记 直接dum...