Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lsass-Shtinkering — Extrait la mémoire de LSASS en abusant du service Windows Error Reporting via ALPC, permettant l'extraction d'identifiants et l'analyse hors ligne sur les systèmes Windows. | Kitploit
Outils/GitHubGitHub/deepinstinct/lsass-shtinkering
ExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubdeepinstinct/lsass-shtinkering

Lsass-Shtinkering

Extrait la mémoire de LSASS en abusant du service Windows Error Reporting via ALPC, permettant l'extraction d'identifiants et l'analyse hors ligne sur les systèmes Windows.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
38343il y a 3 ansVérifié par Kitploit

Lsass Shtinkering

Nouvelle méthode de dump de LSASS en abusant du service Windows Error Reporting. Elle envoie un message au service avec le protocole ALPC pour signaler une exception sur LSASS. Ce rapport amènera le service à dumper la mémoire de LSASS.

Prérequis

La valeur de registre "DumpType" sous "HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps" doit être définie sur 2.

Crédits

  • Asaf Gilboa

Références

  • https://media.defcon.org/DEF%20CON%2030/DEF%20CON%2030%20presentations/Asaf%20Gilboa%20-%20LSASS%20Shtinkering%20Abusing%20Windows%20Error%20Reporting%20to%20Dump%20LSASS.pdf
Télécharger l’outil