Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LsassReflectDumping — Cet outil exploite la technique Process Forking en utilisant l'API RtlCreateProcessReflection pour cloner le processus lsass.exe. Une fois le clone créé, il utilise les callbacks MINIDUMP_CALLBACK_INFORMATION pour générer un dump mémoire du processus cloné. | Kitploit
Outils/GitHubGitHub/offensive-panda/lsassreflectdumping
Criminalistique MémoireAttaques de Mots de PassePost-ExploitationRed Teaming
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

Cet outil exploite la technique Process Forking en utilisant l'API RtlCreateProcessReflection pour cloner le processus lsass.exe. Une fois le clone créé, il utilise les callbacks MINIDUMP_CALLBACK_INFORMATION pour générer un dump mémoire du processus cloné.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
22028il y a 1 anVérifié par Kitploit

LsassReflectDumping

Cet outil exploite la technique de forking de processus à l'aide de l'API RtlCreateProcessReflection pour cloner le processus lsass.exe. Une fois le clone créé, il utilise les callbacks MINIDUMP_CALLBACK_INFORMATION pour générer un dump mémoire du processus cloné.

Étapes

  • Obtention du handle du processus Lsass.exe
  • Clonage du processus Lsass.exe à l'aide de RtlCreateProcessReflection (Process Forking)
  • Utilisation des callbacks MINIDUMP_CALLBACK_INFORMATION pour créer un minidump du processus cloné
  • Vérification du contenu et de la taille du dump.
  • Arrêt du processus cloné.

Utilisation

Exécutez simplement le fichier compilé.

root@kitploit:~
ReflectDump.exe 

Dumping hors ligne

Utilisez Mimikatz ou Pypykatz pour analyser le fichier de dump hors ligne.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Fonctionnalités à venir

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Avertissement

Le contenu fourni sur ce dépôt est uniquement à des fins éducatives et informatives.

Référence

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Télécharger l’outil