LsassSilentProcessExit:命令行界面通过SilentProcessExit将LSASS内存转储到磁盘

时间:2024-05-03 09:34:51
【文件属性】:

文件名称:LsassSilentProcessExit:命令行界面通过SilentProcessExit将LSASS内存转储到磁盘

文件大小:9KB

文件格式:ZIP

更新时间:2024-05-03 09:34:51

C++

LsassSilentProcessExit 导致WerFault.exe将lsass.exe进程内存转储到磁盘以通过静默进程退出机制提取凭据而又不破坏lsass.exe的新方法。 Usage: LsassSilentProcessExit.exe Where DumpMode can be: 0 - Call RtlSilentProcessExit on LSASS process handle 1 - Call CreateRemoteThread on RtlSilentProcessExit on LSASS


【文件预览】:
LsassSilentProcessExit-master
----.gitignore(6KB)
----README.md(420B)
----SilentProcessExit.sln(1KB)
----LsassSilentProcessExit()
--------LsassSilentProcessExit.vcxproj.filters(1KB)
--------SilentProcessExitRegistrySetter.h(632B)
--------LsassSilentProcessExit.cpp(4KB)
--------LsassSilentProcessExit.vcxproj(7KB)
--------SilentProcessExitRegistrySetter.cpp(2KB)

网友评论