Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LetMeowIn — Un dumper d'identifiants Windows sophistiqué et furtif, développé en C++ et MASM x64. | Kitploit
Outils/GitHubGitHub/meowmycks/letmeowin
Attaques de Mots de PasseÉvasion IDS/IPSPost-ExploitationRed Teaming
GitHubmeowmycks/letmeowin

LetMeowIn

Un dumper d'identifiants Windows sophistiqué et furtif, développé en C++ et MASM x64.

Voir le dépôt
44178il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LetMeowIn

Un dumper LSASS sophistiqué et furtif utilisant C++ et MASM x64.

Comme vu sur Binary Defense et Cyber Security News

Avertissement

Ne faites pas le mal avec cet outil. Je l'ai créé pour apprendre. Je ne suis pas responsable si les fédéraux frappent à votre porte.


Historiquement, il pouvait contourner (et peut-être encore actuellement)

  • Windows Defender
  • Malwarebytes Anti-Malware
  • CrowdStrike Falcon EDR (Falcon Complete + OverWatch)
  • Palo Alto Cortex xDR (lorsqu'il est combiné à de solides méthodes d'accès initial)

image

Fonctionnalités

Évite la détection en utilisant divers moyens, tels que :

  • Implémentation manuelle des opérations NTAPI via des appels système indirects
  • Désactiver Casser les fonctionnalités de télémétrie (c.-à-d. ETW)
  • Polymorphisme via la génération de hachage au moment de la compilation
  • Obfuscation des noms de fonctions API et des pointeurs
  • Duplication des handles LSASS existants au lieu d'en ouvrir de nouveaux
  • Création de copies hors ligne du processus LSASS pour effectuer des dumps de mémoire
  • Corruption de la signature MDMP des fichiers déposés
  • Probablement d'autres choses que j'ai oublié de mentionner ici

Inconvénients

  • Ne fonctionne que sur l'architecture x64
  • Dépend de la présence de handles LSASS déjà ouverts sur les systèmes cibles
  • Ne vous attendez pas à ce que cela reste indétectable pour toujours 🙂
Télécharger l’outil