Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RToolZ — एक गुप्त Lsass डम्पर - PPL Lsass को डम्प करने के लिए ProcExp152.sys ड्राइवर का दुरुपयोग कर सकता है, कोई dbghelp.lib कॉल नहीं। | Kitploit
उपकरण/GitHubGitHub/omribaso/rtoolz
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubomribaso/rtoolz

RToolZ

एक गुप्त Lsass डम्पर - PPL Lsass को डम्प करने के लिए ProcExp152.sys ड्राइवर का दुरुपयोग कर सकता है, कोई dbghelp.lib कॉल नहीं।

रिपॉजिटरी देखें
3264323 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RToolZ

एक स्टील्थी Lsass डंपर - PPL Lsass को डंप करने के लिए ProcExp152.sys ड्राइवर का दुरुपयोग कर सकता है।

इसमें इतना खास क्या है?

MiniDump या किसी भी dbghelp.lib विधियों को कॉल नहीं किया जाता, सारी डंपिंग प्रक्रिया डंपर द्वारा मैन्युअल रूप से की जाती है, साथ ही अनावश्यक DLLs को हटाकर डंप आकार को न्यूनतम कर दिया जाता है।

विधियाँ और उपयोग कैसे करें

OmriToolZ के पास lsass डंप करने के 3 तरीके हैं:

  1. पहला तरीका सीधे syscalls का उपयोग करके lsass हैंडल प्राप्त करना है।
  2. दूसरे तरीके में, PROCESS_CREATE_PROCESS अनुमतियों के साथ lsass का हैंडल अनुरोध किया जाता है, lsass के नाम पर एक नई प्रक्रिया बनाई जाती है और नई प्रक्रिया को fork करके lsass.exe पर PROCESS_ALL_ACCESS प्राप्त किया जाता है (हैंडल विशेषाधिकार वृद्धि का एक प्रकार)।
  3. तीसरा तरीका केवल PROCEXP152.sys ड्राइवर के लोड होने पर काम कर सकता है, यह तरीका ड्राइवर का HANDLE प्राप्त करेगा और LSASS.exe प्रक्रिया पर हैंडल पाने के लिए इसका दुरुपयोग करेगा।
    इसका उपयोग "RunAsPPL" lsass सुरक्षा को बायपास करने के लिए किया जा सकता है, डंपिंग की तीसरी विधि का उपयोग करने से पहले केवल .\procexp64.exe -accepteula /t चलाएँ, आप ड्राइवर को किसी अन्य तरीके से भी लोड कर सकते हैं जो आप चाहें।

फ्लैग्स:


--valid - फ्लैग का उपयोग हस्ताक्षर को रैंडमाइज़ किए बिना डंप जनरेट करने के लिए किया जाएगा, यदि इसका उपयोग नहीं किया जाता है तो आपको restore_signature.sh स्क्रिप्ट का उपयोग करना होगा।
--write - वह पथ निर्दिष्ट करता है जहाँ आप डंप को डिस्क पर डालते हैं।
-m - ऊपर सूचीबद्ध विधियों को निर्दिष्ट करता है।
-p - lsass.exe का PID

क्रेडिट्स

  1. कुछ कोड https://github.com/helpsystems/nanodump प्रोजेक्ट से लिया गया और संशोधित किया गया है।
टूल डाउनलोड करें