Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
combine_harvester — Rust in-memory dumper | Kitploit
أدوات/GitHubGitHub/m3f157o/combine_harvester
Password AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubm3f157o/combine_harvester

combine_harvester

Rust in-memory dumper

عرض المستودع
10917منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

combine

تحقق من سلامة بيانات اعتماد هيئة الأمان المحلية في ويندوز باستخدام هذه الأداة الرائعة.

وحدة فك ترميز التفريغ المرافقة @ https://github.com/ruggi99/combine-decoder

مقدمة

من خلال إعادة تكييف مكتبة safetydump المكتوبة بلغة Rust (شكرًا جزيلاً للمؤلف!!!)، تمكنت من تجاوز جميع الإجراءات المضادة التي وضعتها معظم حلول EDR بسهولة، باستثناء Kaspersky EDR وTrendMicro (اكتشاف جديد، منذ بضع ساعات).

كان يمكن استخدام dbghelp!MiniDumpWriteDump مع استدعاء مخصص، حتى قبل عام مضى، لتجاوز معظم حلول مكافحة الفيروسات/EDR.

الآن، معظمها يتعرف بسهولة بشكل ثابت أو سلوكي على نمط استخدام واجهات برمجة تطبيقات النظام، للبرامج المكتوبة بلغات مثل C++ وDelphi وC#.

(قد يكون ذلك ممكنًا على أي حال بفضل NtOpenProcessEx غير الموثّق، ولكن تلك قصة أخرى)

إذا كان لديك تطبيق بلغة Go، فيرجى إعطائي ملاحظاتك. أنا أعمل عليه ولكن لا تزال هناك بعض الأخطاء المتعلقة بحجم الذاكرة.

أشك في أنه لا تزال هناك طريقة لمراقبة استدعاء MiniDumpWriteDump، وكل الحماية ضد تفريغ بيانات الاعتماد المحتمل عبر هذه التقنية موكولة بعد ذلك إلى اكتشافات التعلم الآلي.

الاستخدام

الواجهة الرسومية

image

موجه الأوامر

image

فك التشفير

image

المراجع

تم بفضل

  • https://loong716.top/posts/lsass/
  • https://www.thehacker.recipes/ad/movement/credentials/dumping/lsass
  • https://danielsauder.com/2016/02/06/memdumps-volatility-mimikatz-vms-part-1-mimikatz-lsass-exe-dump/
  • https://www.whiteoaksecurity.com/blog/attacks-defenses-dumping-lsass-no-mimikatz/
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-credentials-from-lsass.exe-process-memory

العديد من مقتطفات التعليمات البرمجية مأخوذة من

  • https://github.com/postrequest/safetydump (مساعدة كبيرة جدًا!!! شكرًا!!!)
  • https://github.com/azazelm3dj3d/lsass-dump/blob/main/Dump/Dump.cpp
  • https://rastamouse.me/dumping-lsass-with-duplicated-handles/

إخلاء مسؤولية

أنا غير مسؤول عن أي استخدام غير مناسب لهذه الأداة. هذه الأداة مخصصة لأغراض البحث واختبار الأمان.

ملاحظات

التحسينات الفعالة الوحيدة (التي أعرفها) ضد هذه التقنية الفرعية هي RunAsPPL وCredentialGuard، ولكن ليس من الممكن دائمًا تفعيل هذه الخيارات.

تنزيل الأداة