資料介紹
軟件簡介
Dumpert,一個使用直接系統調用和API解除連接的LSASS內存轉儲器
最近的惡意軟件研究表明,使用直接系統調用來逃避安全產品使用的用戶模式API掛鉤的惡意軟件數量有所增加。 這些工具演示了直接系統調用和API取消的使用,并將這些技術結合在概念驗證代碼中,該代碼可用于使用Cobalt Strike創建LSASS內存轉儲,同時不觸及磁盤并避開AV / EDR監控的用戶模式API調用。
代碼包含兩個版本:
可執行版本和 DLL 版本,DLL 版本可通過如下命令來運行:
rundll32.exe C:\Dumpert\Outflank-Dumpert.dll,Dump
同時還提供了 sRDI 版本,包含一個 Cobalt Strike 攻擊者腳本。此腳本使用shinject將dumpert DLL的sRDI shellcode版本注入當前進程。 然后它等待幾秒鐘讓lsass minidump完成并最終從受害者主機下載minidump文件。
編譯指引:
This project is written in C and assembly.
You can use Visual Studio to compile it from source.
sRDI 代碼:?https://github.com/monoxgas/sRDI
- NUMA架構下的內存數據庫命令日志故障恢復 26次下載
- 基于NVM和DRAN的混合內存系統設計方案 12次下載
- 基于內存關聯分析的內存預拷貝遷移策略 14次下載
- 一種基于內存關聯分析的預拷貝遷移策略 9次下載
- 一種動態可調整的混合內存緩存替換策略 12次下載
- 面向非易失性內存文件的NVM模擬與驗證 13次下載
- 基于機器學習的內存泄漏測試腳本預測方法 26次下載
- 基于定理證明的內存安全驗證工具算法綜述 5次下載
- 詳解內存自測流程 8次下載
- 一個內存條的6層PCB設計 0次下載
- 內存模塊說明 5次下載
- 鴻蒙內核源碼分析: 虛擬內存和物理內存是怎么管理的 19次下載
- 單片機的程序在內存和FLASH中應該如何進行空間分配 3次下載
- 嵌入式裝置內存泄漏檢測系統設計 3次下載
- 一種用于交互型CAD的內存管理系統設計 20次下載
- 系統內存和運行內存的區別 474次閱讀
- C語言內存問題如何解決 230次閱讀
- 什么是堆內存?存儲方式是什么樣的? 685次閱讀
- 一文搞懂物理內存組織的體系結構與內存模型 1915次閱讀
- 深入了解虛擬內存和內存分頁的概念 3522次閱讀
- nonecc內存和ecc內存的區別 1.2w次閱讀
- 電腦內存有什么作用?內存適用類型有哪些 3681次閱讀
- 高頻率內存有哪些優勢?虛擬內存是什么 5861次閱讀
- Linux內存管理的細節虛擬內存和內存分頁管理資料說明 3805次閱讀
- 了解虛擬內存和內存分頁的概念 6716次閱讀
- 如何衡量內存的性能 2154次閱讀
- 如何管理Linux 的內存分頁? 3590次閱讀
- 共享內存IPC原理,Linux進程間如何共享內存? 8284次閱讀
- 兩種常見的內存管理方法:堆和內存池 1.3w次閱讀
- 解析Web內存分析與內存泄漏定位 2288次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多