
LSASS मेमोरी डंप करने के लिए रेड टीमिंग टूल, जो बुनियादी काउंटरमेशर्स को बायपास करता है।
"योग्यतम की उत्तरजीविता जैसी कोई चीज़ नहीं होती।
शायद, सबसे उपयुक्त की उत्तरजीविता।
इससे कोई फर्क नहीं पड़ता कि समाधान इष्टतम है या नहीं।
केवल यह मायने रखता है कि क्या वह विकल्प से बेहतर है।"-- पीटर वॉट्स, ब्लाइंडसाइट (2006)
LSASS मेमोरी डंप करने के लिए रेड टीमिंग टूल, जो बुनियादी प्रति-उपायों को बायपास करता है। यह मेमोरी डंप को पारदर्शी रूप से स्क्रैम्बल करने के लिए Transactional NTFS (TxF API) का उपयोग करता है, ताकि AV/EDR/XDR को ट्रिगर होने से बचाया जा सके।
$ brew install mingw-w64
$ rustup target add x86_64-pc-windows-gnu
$ cargo build --release --target x86_64-pc-windows-gnu
एडमिनिस्ट्रेटर की PowerShell विंडो के अंदर:
C:\> .\blindsight.exe [dump | file_to_unscramble.log]
LSASS मेमोरी डंप करें:
C:\> .\blindsight.exe
मेमोरी डंप को अनस्क्रैम्बल करें:
C:\> .\blindsight.exe 29ABE9Hy.log
[!CAUTION] प्रोडक्शन सर्वर पर परीक्षण न करें, क्योंकि LSASS तक पहुँचने से सिस्टम अस्थिर हो सकता है!