
Esta es la herramienta para volcar el proceso LSASS en Windows 11 moderno
Esta es una herramienta que utiliza el antiguo programa WerfaultSecure.exe para volcar la memoria de procesos protegidos por PPL (Protected Process Light), como LSASS.EXE. La salida está en formato MINIDUMP de Windows.
Esta herramienta reemplaza automáticamente el encabezado mágico "MDMP" por un encabezado mágico PNG. Una vez completado el volcado, debes restaurar el encabezado mágico original de 4 bytes al inicio del archivo con los 4 bytes originales: {0x4D, 0x44, 0x4D, 0x50} "MDMP".
WSASS.exe path_to_werfaultsecure.exe target_PID
Ejemplo: WSASS.exe C:\TMP\WerfaultSecure.exe 888
Uso de WSASS para volcar LSASS
Herramienta para ejecutar procesos con PPL sin controlador
Youtube: https://www.youtube.com/watch?v=FZ20oQ-pVwg
Herramientas esenciales que todo investigador de seguridad y hacker debería tener en su kit de herramientas:
Herramientas esenciales para investigadores de seguridad y hackers
Algunos libros que deberías leer para agudizar tus habilidades en ciberseguridad, especialmente en seguridad ofensiva:
Libros sobre programación y ciberseguridad recomendados por los investigadores de Zero Salarium