Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/offensive-panda/lsassreflectdumping
Memory ForensicsAttacchi alle PasswordPost-ExploitRed Teaming
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

Questo strumento sfrutta la tecnica del Process Forking utilizzando l'API RtlCreateProcessReflection per clonare il processo lsass.exe. Una volta creato il clone, utilizza i callback MINIDUMP_CALLBACK_INFORMATION per generare un dump della memoria del processo clonato.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
2202821 anno faRevisionato da Kitploit

LsassReflectDumping

Questo strumento sfrutta la tecnica di Process Forking utilizzando l'API RtlCreateProcessReflection per clonare il processo lsass.exe. Una volta creato il clone, utilizza i callback MINIDUMP_CALLBACK_INFORMATION per generare un memory dump del processo clonato.

Passaggi

  • Ottenere l'handle del processo Lsass.exe
  • Clonare il processo Lsass.exe utilizzando RtlCreateProcessReflection (Process Forking)
  • Utilizzare i callback MINIDUMP_CALLBACK_INFORMATION per creare un minidump del processo clonato
  • Confermare il contenuto e la dimensione del dump.
  • Terminare il processo clonato.

Utilizzo

Eseguire semplicemente il file compilato.

root@kitploit:~
ReflectDump.exe 

Dump Offline

Utilizzare Mimikatz o Pypykatz per analizzare il file di dump offline.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Funzionalità in Arrivo

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Disclaimer

Il contenuto fornito in questo repository ha solo scopo educativo e informativo.

Riferimento

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Scarica lo strumento