Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/offensive-panda/lsassreflectdumping
मेमोरी फोरेंसिकपासवर्ड हमलेपोस्ट-शोषणरेड टीमिंग
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

यह टूल RtlCreateProcessReflection API का उपयोग करके lsass.exe प्रक्रिया को क्लोन करने के लिए प्रोसेस फोर्किंग तकनीक का लाभ उठाता है। क्लोन बनने के बाद, यह क्लोन की गई प्रक्रिया का मेमोरी डंप उत्पन्न करने के लिए MINIDUMP_CALLBACK_INFORMATION कॉलबैक का उपयोग करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
2202821 साल पहलेKitploit द्वारा समीक्षित

LsassReflectDumping

यह टूल RtlCreateProcessReflection API का उपयोग करके Process Forking तकनीक का लाभ उठाता है, ताकि lsass.exe प्रक्रिया का क्लोन बनाया जा सके। क्लोन बनने के बाद, यह क्लोन की गई प्रक्रिया का मेमोरी डंप उत्पन्न करने के लिए MINIDUMP_CALLBACK_INFORMATION कॉलबैक का उपयोग करता है।

चरण

  • Lsass.exe प्रक्रिया का हैंडल प्राप्त करना
  • RtlCreateProcessReflection (प्रोसेस फोर्किंग) का उपयोग करके Lsass.exe प्रक्रिया को क्लोन करना
  • क्लोन की गई प्रक्रिया का मिनीडंप बनाने के लिए MINIDUMP_CALLBACK_INFORMATION कॉलबैक का उपयोग करना
  • डंप की सामग्री और आकार की पुष्टि करना।
  • क्लोन की गई प्रक्रिया को समाप्त करना।

उपयोग

संकलित फ़ाइल को केवल निष्पादित करें।

root@kitploit:~
ReflectDump.exe 

ऑफ़लाइन डंपिंग

डंप फ़ाइल को ऑफ़लाइन पार्स करने के लिए Mimikatz या Pypykatz का उपयोग करें।

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

आगामी सुविधाएँ

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

अस्वीकरण

इस रिपॉज़िटरी में प्रदान की गई सामग्री केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है।

संदर्भ

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

टूल डाउनलोड करें