Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POSTDump — LSASS मिनीडंप के लिए C# टूल जिसमें अप्रत्यक्ष सिस्कॉल, ETW पैचिंग, और ड्राइवर या WER फॉल्ट के माध्यम से PPL बायपास सहित कई चोरी-छिपे तकनीकें शामिल हैं। एन्क्रिप्टेड/इन-मेमोरी क्रेडेंशियल पार्सिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/yolop0wn/postdump
विशेषाधिकार वृद्धिपोस्ट-शोषणरेड टीमिंग
GitHubyolop0wn/postdump

POSTDump

LSASS मिनीडंप के लिए C# टूल जिसमें अप्रत्यक्ष सिस्कॉल, ETW पैचिंग, और ड्राइवर या WER फॉल्ट के माध्यम से PPL बायपास सहित कई चोरी-छिपे तकनीकें शामिल हैं। एन्क्रिप्टेड/इन-मेमोरी क्रेडेंशियल पार्सिंग का समर्थन करता है।

रिपॉजिटरी देखें
34539482 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POSTDump


LSASS प्रक्रिया का मिनिडंप करने के लिए एक और उपकरण जो पता लगाने से बचने के लिए कुछ तकनीकों का उपयोग करता है।

screenshot

POSTDump, ReactOS मिनिडंप फ़ंक्शन का C# / .NET कार्यान्वयन है (जैसे nanodump), इस प्रकार Windows API MiniDumpWriteDump फ़ंक्शन की कॉल से बचता है। डंप लॉजिक कोड POSTMinidump प्रोजेक्ट के अंतर्गत सहेजा गया है, इसे अपने स्वयं के प्रोजेक्ट्स के लिए उपयोग करने में संकोच न करें।

NanoDump की तरह, आप मिनिडंप के लिए एन्क्रिप्ट कर सकते हैं या अमान्य हस्ताक्षर का उपयोग कर सकते हैं।

सुरक्षित प्रक्रियाओं को डंप/किल करने के लिए ProcExp ड्राइवर का उपयोग समर्थित है।

उपयोग

LSASS डंप करें:

root@kitploit:~
c:\Temp>PostDump.exe --help

"[PPL DISABLED]\n" +
"--snap - Use snapshot technic\n" +
"--fork - Use fork technic [default]\n" +
"--duplicate-elevate - Look for existing lsass handle to duplicate and elevate\n" +
"--elevate-handle - Open a handle with low privileges and duplicate it to gain higher privileges (default: true)\n" +
"--asr - Attempt dump using ASR bypass (no signature/encrypt available, .dmp file written on disk)\n" +

"[PPL ENABLED]\n" +
"--duplicate-elevate - Look for existing lsass handle to duplicate and elevate\n" +
"--werfaultsecure - Attempt dump using vulnerable werfaultsecure to dump PPL process\n" +
"--driver, -d - Use Process Explorer driver to open lsass handle and dump lsass\n" +
"--kill, -k [processID] - Use Process Explorer driver to kill process and exit\n" +

"[GLOBAL]\n" +
"--help, -h - Display help\n" +
"--encrypt, -e - Encrypt dump in-memory\n" +
"--signature, -s - Generate invalid Minidump signature\n" +
"--live - Parse creds from memory without writing into file on disk\n" +
"--parse-dump - Parse creds from dump file\n" +
"--outfile, -o - Output file where to write dump\n" +

बचाव (Evasion)

  • अप्रत्यक्ष syscall का उपयोग, syscalls IDs प्राप्त करने के लिए halo's gate तकनीक के साथ
  • अप्रत्यक्ष syscall के लिए कोई मेमोरी आवंटन/सुरक्षा कॉल नहीं की जाती, इसके बजाय वर्तमान प्रक्रिया में पाए गए मुक्त RWX कोडकेव का उपयोग किया जाता है
  • ETW पैचिंग
  • MiniDumpWriteDump का कोई कॉल नहीं
  • लाइव lsass क्रेडेंशियल पार्सिंग (कोई डंप लेखन नहीं)

सुधार के विचार

  • अधिक डंप तकनीकों को लागू करें (seclogon, PPLMedic, Shtinkering ..)
  • अधिक बचाव तकनीकें (callstack spoofing)
  • ड्राइवर उपयोग से बचने के लिए Godfault लागू करें

संकलन (Compilation)

  • आप .NET Framework 4.5.1 का उपयोग करके ज्यों-का-त्यों बना सकते हैं।
  • जिस सिस्टम पर आप PostDump चलाते हैं, वहां स्थापित CLR संस्करण के आधार पर, आपको .NET 3.5 में डाउनग्रेड करने की आवश्यकता हो सकती है अधिक जानकारी यहां

प्रायोजक

मैं POST Luxembourg में काम करता हूँ और उन्हें धन्यवाद देता हूँ कि उन्होंने इस प्रोजेक्ट को विकसित और बनाए रखने के लिए मुझे कुछ समय आवंटित किया! POST वेबसाइट पर जाएं https://www.post.lu/business/produits-et-services/cyberforce.

क्रेडिट

  • s4ntiago_p शानदार NanoDump टूल के लिए
  • Yaxser (procexp ड्राइवर)
  • SECFORCE RWX कोडकेव खोजने के लिए
  • 0xAbdullah ASR तकनीक के लिए
  • cube0x0 lsass को पार्स करने के लिए Minidump लाइब्रेरी के लिए

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना के अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें