Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LsassReflectDumping — Esta herramienta aprovecha la técnica de Process Forking mediante la API RtlCreateProcessReflection para clonar el proceso lsass.exe. Una vez creado el clon, utiliza callbacks de MINIDUMP_CALLBACK_INFORMATION para generar un volcado de memoria del proceso clonado. | Kitploit
Herramientas/GitHubGitHub/offensive-panda/lsassreflectdumping
Forensia de MemoriaAtaques de ContraseñasPost-ExplotaciónRed Teaming
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

Esta herramienta aprovecha la técnica de Process Forking mediante la API RtlCreateProcessReflection para clonar el proceso lsass.exe. Una vez creado el clon, utiliza callbacks de MINIDUMP_CALLBACK_INFORMATION para generar un volcado de memoria del proceso clonado.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
220282hace 1 añoRevisado por Kitploit

LsassReflectDumping

Esta herramienta aprovecha la técnica de Process Forking mediante la API RtlCreateProcessReflection para clonar el proceso lsass.exe. Una vez creado el clon, utiliza callbacks de MINIDUMP_CALLBACK_INFORMATION para generar un volcado de memoria del proceso clonado.

Pasos

  • Obtener el identificador (handle) del proceso Lsass.exe
  • Clonar el proceso Lsass.exe usando RtlCreateProcessReflection (Process Forking)
  • Usar callbacks de MINIDUMP_CALLBACK_INFORMATION para crear el minidump del proceso clonado
  • Confirmar el contenido y el tamaño del dump.
  • Terminar el proceso clonado.

Uso

Simplemente ejecuta el archivo compilado.

root@kitploit:~
ReflectDump.exe 

Volcado sin conexión

Usa Mimikatz o Pypykatz para analizar el archivo de volcado sin conexión.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Próximas funciones

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Descargo de responsabilidad

El contenido proporcionado en este repositorio es únicamente con fines educativos e informativos.

Referencia

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Descargar herramienta