
यह आधुनिक Windows 11 पर LSASS प्रक्रिया को डंप करने का टूल है।
यह एक टूल है जो PPL (Protected Process Light) द्वारा संरक्षित प्रक्रियाओं, जैसे कि LSASS.EXE, की मेमोरी डंप करने के लिए पुराने WerfaultSecure.exe प्रोग्राम का उपयोग करता है। आउटपुट Windows MINIDUMP प्रारूप में होता है।
यह टूल स्वचालित रूप से "MDMP" मैजिक हेडर को PNG मैजिक हेडर से बदल देता है। डंप पूरा होने के बाद, आपको फ़ाइल की शुरुआत में मूल 4-बाइट मैजिक को मूल 4 बाइट्स: {0x4D, 0x44, 0x4D, 0x50} "MDMP" के साथ पुनर्स्थापित करना होगा।
WSASS.exe path_to_werfaultsecure.exe target_PID
उदाहरण: WSASS.exe C:\TMP\Werfaultsecure.exe 888
WSASS का उपयोग करके LSASS डंप करना
बिना ड्राइवर के PPL के साथ प्रक्रिया चलाने का टूल
Youtube: https://www.youtube.com/watch?v=FZ20oQ-pVwg
आवश्यक टूल्स जो हर सुरक्षा शोधकर्ता और हैकर के पास अपने टूलकिट में होने चाहिए:
अपने साइबर सुरक्षा कौशल को निखारने के लिए आपको कुछ पुस्तकें पढ़नी चाहिए, विशेष रूप से आक्रामक सुरक्षा (offensive security) के क्षेत्र में: