声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!前言内网渗透时,获得主机管理员权...
绕过360实现lsass转储
前言 获取Windows用户的凭证信息是渗透过程中至关重要的一步。没杀软,只要有权限想怎么读就怎么读。有杀软,得用一些特别的技巧。注:本机所有测试均为物理机,且为最新版AVMimikatz直接读取Ls...
【文末抽书】绕过卡巴斯基dump进程lsass.exe内存
1:简介2:流程2.1:编译XPN大牛的代码2.2:实现dump内存代码2.3:自动获取lsass.exe进程的pid3:效果1:简介起因是前两天看到QAX-Ateam的一篇关于渗透的文章《这是一篇“...