Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Lsass-Shtinkering — يقوم بتفريغ ذاكرة LSASS عبر إساءة استخدام خدمة الإبلاغ عن أخطاء ويندوز (Windows Error Reporting) من خلال ALPC، مما يتيح استخراج بيانات الاعتماد والتحليل دون اتصال على أنظمة ويندوز. | Kitploit
أدوات/GitHubGitHub/deepinstinct/lsass-shtinkering
الاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubdeepinstinct/lsass-shtinkering

Lsass-Shtinkering

يقوم بتفريغ ذاكرة LSASS عبر إساءة استخدام خدمة الإبلاغ عن أخطاء ويندوز (Windows Error Reporting) من خلال ALPC، مما يتيح استخراج بيانات الاعتماد والتحليل دون اتصال على أنظمة ويندوز.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
38343منذ 3 سنواتتمت المراجعة من قبل Kitploit

Lsass Shtinkering

طريقة جديدة لتفريغ (dump) ذاكرة LSASS عبر إساءة استخدام خدمة Windows Error Reporting. حيث تُرسل رسالة إلى الخدمة باستخدام بروتوكول ALPC للإبلاغ عن استثناء في LSASS. سيؤدي هذا الإبلاغ إلى قيام الخدمة بتفريغ ذاكرة LSASS.

المتطلبات الأساسية

يجب تعيين قيمة التسجيل "DumpType" تحت المسار "HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps" إلى القيمة 2.

الاعتمادات

  • Asaf Gilboa

المراجع

  • https://media.defcon.org/DEF%20CON%2030/DEF%20CON%2030%20presentations/Asaf%20Gilboa%20-%20LSASS%20Shtinkering%20Abusing%20Windows%20Error%20Reporting%20to%20Dump%20LSASS.pdf
تنزيل الأداة