資料介紹
軟件簡(jiǎn)介
Dumpert,一個(gè)使用直接系統(tǒng)調(diào)用和API解除連接的LSASS內(nèi)存轉(zhuǎn)儲(chǔ)器
最近的惡意軟件研究表明,使用直接系統(tǒng)調(diào)用來逃避安全產(chǎn)品使用的用戶模式API掛鉤的惡意軟件數(shù)量有所增加。 這些工具演示了直接系統(tǒng)調(diào)用和API取消的使用,并將這些技術(shù)結(jié)合在概念驗(yàn)證代碼中,該代碼可用于使用Cobalt Strike創(chuàng)建LSASS內(nèi)存轉(zhuǎn)儲(chǔ),同時(shí)不觸及磁盤并避開AV / EDR監(jiān)控的用戶模式API調(diào)用。
代碼包含兩個(gè)版本:
可執(zhí)行版本和 DLL 版本,DLL 版本可通過如下命令來運(yùn)行:
rundll32.exe C:\Dumpert\Outflank-Dumpert.dll,Dump
同時(shí)還提供了 sRDI 版本,包含一個(gè) Cobalt Strike 攻擊者腳本。此腳本使用shinject將dumpert DLL的sRDI shellcode版本注入當(dāng)前進(jìn)程。 然后它等待幾秒鐘讓lsass minidump完成并最終從受害者主機(jī)下載minidump文件。
編譯指引:
This project is written in C and assembly.
You can use Visual Studio to compile it from source.
sRDI 代碼:?https://github.com/monoxgas/sRDI
- 儲(chǔ)能電源市場(chǎng)分析 60次下載
- TYPEC轉(zhuǎn)HDMI+PD3擴(kuò)展塢方案電路圖 26次下載
- DP1.4轉(zhuǎn)HDMI2.0轉(zhuǎn)換器芯片CS5263數(shù)據(jù)手冊(cè) 32次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器IC CS5265AN 33次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器芯片CS5265AN 28次下載
- USB Type-C到HDMI2.0轉(zhuǎn)換器CS5265AN數(shù)據(jù)手冊(cè) 34次下載
- 基于內(nèi)存關(guān)聯(lián)分析的內(nèi)存預(yù)拷貝遷移策略 14次下載
- 風(fēng)光儲(chǔ)系統(tǒng)儲(chǔ)能容量?jī)?yōu)化配置策略 19次下載
- 基于超級(jí)電容儲(chǔ)能系統(tǒng)的鐵路功率調(diào)節(jié)器 8次下載
- 存儲(chǔ)設(shè)備轉(zhuǎn)儲(chǔ)器的詳細(xì)解析 0次下載
- 存儲(chǔ)設(shè)備轉(zhuǎn)儲(chǔ)器的詳細(xì)解析 0次下載
- 存儲(chǔ)設(shè)備轉(zhuǎn)儲(chǔ)器詳解 0次下載
- 紫金橋?qū)崟r(shí)數(shù)據(jù)庫(kù)_實(shí)時(shí)數(shù)據(jù)轉(zhuǎn)儲(chǔ)功能深度剖析 8次下載
- 基于單片機(jī)的存儲(chǔ)設(shè)備轉(zhuǎn)儲(chǔ)器
- DS31256 Envoy - 寄存器轉(zhuǎn)儲(chǔ)例程
- 移動(dòng)儲(chǔ)能和便攜儲(chǔ)能的區(qū)別 382次閱讀
- 儲(chǔ)能雙向DC/DC功率變換器介紹 1105次閱讀
- 共享儲(chǔ)能和配套儲(chǔ)能的區(qū)別 473次閱讀
- 寄存器和內(nèi)存的區(qū)別 934次閱讀
- Windows內(nèi)存取證知識(shí)淺析-上篇 710次閱讀
- 用于分析可執(zhí)行程序和內(nèi)存轉(zhuǎn)儲(chǔ)的命令行工具介紹 998次閱讀
- 內(nèi)核轉(zhuǎn)儲(chǔ)是怎么設(shè)置的? 530次閱讀
- 內(nèi)核轉(zhuǎn)儲(chǔ)的設(shè)置 612次閱讀
- nonecc內(nèi)存和ecc內(nèi)存的區(qū)別 1.3w次閱讀
- 服務(wù)器內(nèi)存是什么有什么樣的技術(shù)介紹 2734次閱讀
- 高頻率內(nèi)存有哪些優(yōu)勢(shì)?虛擬內(nèi)存是什么 6128次閱讀
- 飛輪儲(chǔ)能的基本原理_飛輪儲(chǔ)能的優(yōu)缺點(diǎn) 8.6w次閱讀
- 在Linux上什么是段錯(cuò)誤?如何獲得一個(gè)核心轉(zhuǎn)儲(chǔ)? 4298次閱讀
- 逆向基礎(chǔ)之寄存器和內(nèi)存詳解 2902次閱讀
- Ubuntu 16.04系統(tǒng)中調(diào)試Apollo項(xiàng)目核心轉(zhuǎn)儲(chǔ)文件的方法 6860次閱讀
下載排行
本周
- 1免費(fèi)開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 137次下載 | 1 積分
- 2基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 128次下載 | 免費(fèi)
- 3匯川變頻器圖紙
- 0.44 MB | 2次下載 | 免費(fèi)
- 4ADI公司串行端口開發(fā)和故障排除指南
- 343.09KB | 1次下載 | 免費(fèi)
- 5英威騰變頻器圖紙
- 1.10 MB | 1次下載 | 免費(fèi)
- 651單片機(jī)pwm和spwm
- 0.19 MB | 1次下載 | 免費(fèi)
- 7AN81-超緊湊型LCD背光逆變器
- 356.1KB | 次下載 | 免費(fèi)
- 8AN107-為汽車和工業(yè)應(yīng)用擴(kuò)展電源路徑電路的輸入電壓范圍
- 74.73KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 137次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 128次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 22次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 12次下載 | 免費(fèi)
- 8使用TL431設(shè)計(jì)電源
- 0.67 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評(píng)論
查看更多