資料介紹
軟件簡介
Dumpert,一個使用直接系統(tǒng)調(diào)用和API解除連接的LSASS內(nèi)存轉(zhuǎn)儲器
最近的惡意軟件研究表明,使用直接系統(tǒng)調(diào)用來逃避安全產(chǎn)品使用的用戶模式API掛鉤的惡意軟件數(shù)量有所增加。 這些工具演示了直接系統(tǒng)調(diào)用和API取消的使用,并將這些技術(shù)結(jié)合在概念驗證代碼中,該代碼可用于使用Cobalt Strike創(chuàng)建LSASS內(nèi)存轉(zhuǎn)儲,同時不觸及磁盤并避開AV / EDR監(jiān)控的用戶模式API調(diào)用。
代碼包含兩個版本:
可執(zhí)行版本和 DLL 版本,DLL 版本可通過如下命令來運行:
rundll32.exe C:\Dumpert\Outflank-Dumpert.dll,Dump
同時還提供了 sRDI 版本,包含一個 Cobalt Strike 攻擊者腳本。此腳本使用shinject將dumpert DLL的sRDI shellcode版本注入當(dāng)前進程。 然后它等待幾秒鐘讓lsass minidump完成并最終從受害者主機下載minidump文件。
編譯指引:
This project is written in C and assembly.
You can use Visual Studio to compile it from source.
sRDI 代碼:?https://github.com/monoxgas/sRDI
- 儲能電源市場分析 60次下載
- TYPEC轉(zhuǎn)HDMI+PD3擴展塢方案電路圖 26次下載
- DP1.4轉(zhuǎn)HDMI2.0轉(zhuǎn)換器芯片CS5263數(shù)據(jù)手冊 32次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器IC CS5265AN 33次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器芯片CS5265AN 28次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器CS5265AN數(shù)據(jù)手冊 34次下載
- 基于內(nèi)存關(guān)聯(lián)分析的內(nèi)存預(yù)拷貝遷移策略 14次下載
- 風(fēng)光儲系統(tǒng)儲能容量優(yōu)化配置策略 19次下載
- 基于超級電容儲能系統(tǒng)的鐵路功率調(diào)節(jié)器 8次下載
- 存儲設(shè)備轉(zhuǎn)儲器的詳細解析 0次下載
- 存儲設(shè)備轉(zhuǎn)儲器的詳細解析 0次下載
- 存儲設(shè)備轉(zhuǎn)儲器詳解 0次下載
- 紫金橋?qū)崟r數(shù)據(jù)庫_實時數(shù)據(jù)轉(zhuǎn)儲功能深度剖析 8次下載
- 基于單片機的存儲設(shè)備轉(zhuǎn)儲器
- DS31256 Envoy - 寄存器轉(zhuǎn)儲例程
- 移動儲能和便攜儲能的區(qū)別 382次閱讀
- 儲能雙向DC/DC功率變換器介紹 1105次閱讀
- 共享儲能和配套儲能的區(qū)別 473次閱讀
- 寄存器和內(nèi)存的區(qū)別 934次閱讀
- Windows內(nèi)存取證知識淺析-上篇 710次閱讀
- 用于分析可執(zhí)行程序和內(nèi)存轉(zhuǎn)儲的命令行工具介紹 998次閱讀
- 內(nèi)核轉(zhuǎn)儲是怎么設(shè)置的? 530次閱讀
- 內(nèi)核轉(zhuǎn)儲的設(shè)置 612次閱讀
- nonecc內(nèi)存和ecc內(nèi)存的區(qū)別 1.3w次閱讀
- 服務(wù)器內(nèi)存是什么有什么樣的技術(shù)介紹 2734次閱讀
- 高頻率內(nèi)存有哪些優(yōu)勢?虛擬內(nèi)存是什么 6128次閱讀
- 飛輪儲能的基本原理_飛輪儲能的優(yōu)缺點 8.6w次閱讀
- 在Linux上什么是段錯誤?如何獲得一個核心轉(zhuǎn)儲? 4298次閱讀
- 逆向基礎(chǔ)之寄存器和內(nèi)存詳解 2902次閱讀
- Ubuntu 16.04系統(tǒng)中調(diào)試Apollo項目核心轉(zhuǎn)儲文件的方法 6860次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多