Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LetMeowIn — Un sofisticato estrattore di credenziali occulto per Windows, basato su C++ e MASM x64. | Kitploit
Strumenti/GitHubGitHub/meowmycks/letmeowin
Attacchi alle PasswordEvasione IDS/IPSPost-ExploitRed Teaming
GitHubmeowmycks/letmeowin

LetMeowIn

Un sofisticato estrattore di credenziali occulto per Windows, basato su C++ e MASM x64.

Vedi Repository
441782 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LetMeowIn

Un dump di LSASS sofisticato e furtivo che utilizza C++ e MASM x64.

Come visto su Binary Defense e Cyber Security News

Esclusione di responsabilità

Non essere malvagio con questo. Ho creato questo strumento per imparare. Non sono responsabile se i federali bussano alla tua porta.


Storicamente è stato in grado di bypassare (e potrebbe esserlo ancora oggi)

  • Windows Defender
  • Malwarebytes Anti-Malware
  • CrowdStrike Falcon EDR (Falcon Complete + OverWatch)
  • Palo Alto Cortex xDR (Quando combinato con metodi di accesso iniziale forti)

image

Funzionalità

Evita il rilevamento utilizzando vari mezzi, come:

  • Implementando manualmente le operazioni NTAPI tramite chiamate di sistema indirette
  • Disabilitando Rompendo le funzionalità di telemetria (ad es. ETW)
  • Polimorfismo tramite generazione di hash in fase di compilazione
  • Offuscando i nomi e i puntatori delle funzioni API
  • Duplicando gli handle LSASS esistenti invece di aprirne di nuovi
  • Creando copie offline del processo LSASS su cui effettuare memory dump
  • Corrompendo la firma MDMP dei file rilasciati
  • Probabilmente altre cose che ho dimenticato di menzionare qui

Svantaggi

  • Funziona solo su architettura x64
  • Si basa sulla presenza di handle LSASS già aperti sui sistemi target
  • Non aspettarti che questo sia per sempre non rilevabile 🙂
Scarica lo strumento