
هذه هي الأداة لتفريغ عملية LSASS على نظام Windows 11 الحديث
هذه أداة تستخدم برنامج WerfaultSecure.exe القديم لتفريغ ذاكرة العمليات المحمية بواسطة PPL (Protected Process Light)، مثل LSASS.EXE. يكون الإخراج بتنسيق Windows MINIDUMP.
تقوم هذه الأداة تلقائيًا باستبدال الترويسة السحرية "MDMP" بترويسة سحرية بصيغة PNG. بعد اكتمال التفريغ، تحتاج إلى استعادة الـ 4 بايتات السحرية الأصلية في بداية الملف بالبايتات الأصلية: {0x4D, 0x44, 0x4D, 0x50} "MDMP".
WSASS.exe path_to_werfaultsecure.exe target_PID
مثال: WSASS.exe C:\TMP\WerfaultSecure.exe 888
أداة لتشغيل عملية بصلاحيات PPL بدون درايفر
يوتيوب: https://www.youtube.com/watch?v=FZ20oQ-pVwg
أدوات أساسية يجب أن يمتلكها كل باحث أمني ومخترق في مجموعته:
أدوات أساسية لباحثي الأمن والمخترقين
بعض الكتب التي يجب أن تقرأها لصقل مهاراتك في الأمن السيبراني، خاصة في الأمن الهجومي:
كتب عن البرمجة والأمن السيبراني موصى بها من باحثي Zero Salarium