
أداة بلغة C# لعمل minidump لـ LSASS باستخدام تقنيات تهرب متعددة تشمل indirect syscalls و ETW patching و PPL bypass عبر driver أو WER fault. تدعم تحليل credentials المشفرة/في الذاكرة.
أداة أخرى لعمل minidump لعملية LSASS باستخدام بعض التقنيات لتجنب الكشف.

POSTDump هو تنفيذ C# / .NET لدالة minidump الخاصة بـ ReactOS (مثل nanodump)، وبالتالي تجنب استدعاء دالة MiniDumpWriteDump الخاصة بواجهة Windows API.
رمز منطق التفريغ محفوظ ضمن مشروع POSTMinidump، لا تتردد في استخدامه لمشاريعك الخاصة.
مثل NanoDump، يمكنك تشفير التفريغ أو استخدام توقيع غير صالح له.
استخدام برنامج تشغيل ProcExp مدعوم لتفريغ/قتل العمليات المحمية.
تفريغ LSASS:
c:\Temp>PostDump.exe --help
"[PPL DISABLED]\n" +
"--snap - Use snapshot technic\n" +
"--fork - Use fork technic [default]\n" +
"--duplicate-elevate - Look for existing lsass handle to duplicate and elevate\n" +
"--elevate-handle - Open a handle with low privileges and duplicate it to gain higher privileges (default: true)\n" +
"--asr - Attempt dump using ASR bypass (no signature/encrypt available, .dmp file written on disk)\n" +
"[PPL ENABLED]\n" +
"--duplicate-elevate - Look for existing lsass handle to duplicate and elevate\n" +
"--werfaultsecure - Attempt dump using vulnerable werfaultsecure to dump PPL process\n" +
"--driver, -d - Use Process Explorer driver to open lsass handle and dump lsass\n" +
"--kill, -k [processID] - Use Process Explorer driver to kill process and exit\n" +
"[GLOBAL]\n" +
"--help, -h - Display help\n" +
"--encrypt, -e - Encrypt dump in-memory\n" +
"--signature, -s - Generate invalid Minidump signature\n" +
"--live - Parse creds from memory without writing into file on disk\n" +
"--parse-dump - Parse creds from dump file\n" +
"--outfile, -o - Output file where to write dump\n" +
أعمل في POST Luxembourg وأشكرهم على تخصيص بعض الوقت لي لتطوير وصيانة هذا المشروع! زر موقع POST على https://www.post.lu/business/produits-et-services/cyberforce.
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا إذا تم التصريح بذلك صراحة. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.