Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LsassReflectDumping — تستخدم هذه الأداة تقنية تفرع العملية (Process Forking) عبر واجهة برمجة التطبيقات RtlCreateProcessReflection لاستنساخ عملية lsass.exe. وبمجرد إنشاء النسخة المستنسخة، تستفيد من عمليات استدعاء MINIDUMP_CALLBACK_INFORMATION لتوليد تفريغ لذاكرة العملية المستنسخة. | Kitploit
أدوات/GitHubGitHub/offensive-panda/lsassreflectdumping
تحليل الذاكرة الجنائيهجمات كلمات المرورما بعد الاستغلالالفريق الأحمر
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

تستخدم هذه الأداة تقنية تفرع العملية (Process Forking) عبر واجهة برمجة التطبيقات RtlCreateProcessReflection لاستنساخ عملية lsass.exe. وبمجرد إنشاء النسخة المستنسخة، تستفيد من عمليات استدعاء MINIDUMP_CALLBACK_INFORMATION لتوليد تفريغ لذاكرة العملية المستنسخة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
220282منذ سنة واحدةتمت المراجعة من قبل Kitploit

LsassReflectDumping

تستخدم هذه الأداة تقنية Process Forking عبر واجهة RtlCreateProcessReflection API لاستنساخ عملية lsass.exe. وبمجرد إنشاء النسخة المستنسخة، تعتمد على استدعاءات MINIDUMP_CALLBACK_INFORMATION لإنشاء تفريغ ذاكرة للعملية المستنسخة.

Steps

  • الحصول على مقبض عملية Lsass.exe
  • استنساخ عملية Lsass.exe باستخدام RtlCreateProcessReflection (Process Forking)
  • استخدام استدعاءات MINIDUMP_CALLBACK_INFORMATION لإنشاء minidump للعملية المستنسخة
  • تأكيد محتوى التفريغ وحجمه.
  • إنهاء العملية المستنسخة.

Usage

ما عليك سوى تنفيذ الملف المترجم.

root@kitploit:~
ReflectDump.exe 

Offline Dumping

استخدم Mimikatz أو Pypykatz لتحليل ملف التفريغ دون اتصال.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Upcoming Features

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Disclaimer

المحتوى المقدم في هذا المستودع لأغراض تعليمية وإعلامية فقط.

Reference

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

تنزيل الأداة