Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
combine_harvester — Rust in-memory dumper | Kitploit
उपकरण/GitHubGitHub/m3f157o/combine_harvester
Password AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubm3f157o/combine_harvester

combine_harvester

Rust in-memory dumper

रिपॉजिटरी देखें
109173 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

combine

इस शानदार टूल से अपने windows local security authority क्रेडेंशियल की सुरक्षा जाँचें।

युग्मित डंप डिकोडर @ https://github.com/ruggi99/combine-decoder

परिचय

safetydump रस्ट लाइब्रेरी को पुनः अनुकूलित करके (लेखक को बहुत-बहुत धन्यवाद!!!), मैं अधिकांश EDRs द्वारा लगाए गए सभी प्रति-उपायों को आसानी से बायपास करने में सक्षम रहा हूँ, Kaspersky EDR और TrendMicro को छोड़कर (कुछ घंटे पहले की नई डिटेक्शन)

एक वर्ष पहले तक, कस्टम कॉलबैक के साथ dbghelp!MiniDumpWriteDump का उपयोग अधिकांश एंटीवायरस/EDR समाधानों को बायपास करने के लिए किया जा सकता था।

अब, उनमें से अधिकांश C++, Delphi और C# जैसी भाषाओं में लिखे गए प्रोग्रामों के लिए सिस्टम API उपयोग पैटर्न को स्थिर या व्यवहारिक रूप से आसानी से पहचान लेते हैं। (वैसे यह अप्रलेखित NtOpenProcessEx की बदौलत संभव हो सकता है, लेकिन यह एक और कहानी है)

यदि आपके पास Go इम्प्लीमेंटेशन है, तो कृपया मुझे फीडबैक दें। मैं उस पर काम कर रहा हूँ लेकिन मेमोरी आकार से संबंधित कुछ बग अभी भी हैं

मुझे संदेह है कि MiniDumpWriteDump कॉलबैक की निगरानी करने का अभी भी कोई तरीका नहीं है, और इस तकनीक के माध्यम से संभावित क्रेडेंशियल डंप के विरुद्ध सारी सुरक्षा तब मशीन लर्निंग डिटेक्शन को सौंप दी जाती है।

उपयोग

GUI

image

CMD

image

DECRYPT

image

संदर्भ

इनकी सहायता से पूर्ण हुआ

  • https://loong716.top/posts/lsass/
  • https://www.thehacker.recipes/ad/movement/credentials/dumping/lsass
  • https://danielsauder.com/2016/02/06/memdumps-volatility-mimikatz-vms-part-1-mimikatz-lsass-exe-dump/
  • https://www.whiteoaksecurity.com/blog/attacks-defenses-dumping-lsass-no-mimikatz/
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-credentials-from-lsass.exe-process-memory

कई कोड स्निपेट इनसे लिए गए हैं

  • https://github.com/postrequest/safetydump (बहुत बड़ी मदद!!! धन्यवाद!!!)
  • https://github.com/azazelm3dj3d/lsass-dump/blob/main/Dump/Dump.cpp
  • https://rastamouse.me/dumping-lsass-with-duplicated-handles/

अस्वीकरण

इस टूल के किसी भी अनुचित उपयोग के लिए मैं जिम्मेदार नहीं हूँ। यह शोध और सुरक्षा परीक्षण उद्देश्य के लिए है।

नोट्स

इस उप-तकनीक के विरुद्ध एकमात्र प्रभावी शमन उपाय (जिनके बारे में मुझे ज्ञात है) RunAsPPL और CredentialGuard हैं, लेकिन इन विकल्पों को सक्षम करना हमेशा संभव नहीं होता।

टूल डाउनलोड करें