没有合适的资源?快使用搜索试试~ 我知道了~
Dumpert:LSASS内存转储器,使用直接系统调用和API脱钩
共16个文件
vcxproj:2个
h:2个
sln:2个
需积分: 10 0 下载量 156 浏览量
2021-03-11
17:39:01
上传
评论
收藏 20KB ZIP 举报
温馨提示
Dumpert,使用直接系统调用和API脱钩的LSASS内存转储器 最近的恶意软件研究表明,使用直接系统调用来逃避安全产品使用的用户模式API挂钩的恶意软件有所增加。 该工具演示了如何使用直接系统调用和API取消钩子,并将这些技术结合到概念证明代码中,该代码可用于使用Cobalt Strike创建LSASS内存转储,而无需接触磁盘并逃避AV / EDR监控的用户模式API电话。 有关使用的技术的更多信息,请参见以下博客: : 包含两个版本的代码: 该代码的可执行文件和DLL版本。 DLL版本可以按以下方式运行: rundll32.exe C:\Dumpert\Outflank-Dumpert.dll,Dump 此外,还提供了该代码的sRDI版本,其中包括Cobalt Strike攻击者脚本。 此脚本使用shinject将dumpert DLL的sRDI shellcode版本注
资源推荐
资源详情
资源评论
收起资源包目录
Dumpert-master.zip (16个子文件)
Dumpert-master
Dumpert-Aggressor
Outflank-Dumpert.cna 1KB
Dumpert-DLL
Outflank-Dumpert-DLL.sln 1KB
Outflank-Dumpert-DLL
Outflank-Dumpert-DLL.vcxproj 6KB
Outflank-Dumpert-DLL.vcxproj.filters 1KB
Dumpert.c 9KB
Outflank-Dumpert-DLL.vcxproj.user 534B
Dumpert.h 9KB
Syscalls.asm 4KB
Dumpert
Outflank-Dumpert
Outflank-Dumpert.vcxproj 6KB
Dumpert.c 12KB
Outflank-Dumpert.vcxproj.filters 1KB
Dumpert.h 9KB
Syscalls.asm 4KB
Outflank-Dumpert.vcxproj.user 165B
Outflank-Dumpert.sln 1KB
README.md 1KB
共 16 条
- 1
资源评论
新文达·小文姐姐
- 粉丝: 31
- 资源: 4545
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 使用 pytorch 重新实现 YOLOv2 算法.zip
- 用Tornado实现远程桌面.zip
- 使用 PyTorch 实现 YOLOv8.zip
- 使用 PyQt5 为 YoloV5 添加 GUI.zip
- 使用 OpenCV、PyTorch 进行 YOLOv7 姿势估计.zip
- 基于Spring Boot的智慧教育实习实践系统构建与实现
- 使用 OpenCV 和 PyTorch 进行 YOLOv7 实例分割.zip
- 总线型温室大棚监控系统《采用STM32F103ZET6微控制器为大棚监控系统的数据采集和控制芯片》+项目源码+文档说明
- python设计源码-Python程序设计源码实例:基础运算、猜数字游戏及文件操作
- FOC PMSG wind energy MATLAB File
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功