
Questo è lo strumento per eseguire il dump del processo LSASS su moderni sistemi Windows 11.
Questo è uno strumento che utilizza il vecchio programma WerfaultSecure.exe per eseguire il dump della memoria dei processi protetti da PPL (Protected Process Light), come LSASS.EXE. L'output è in formato Windows MINIDUMP.
Questo strumento sostituisce automaticamente l'intestazione magica "MDMP" con un'intestazione magica PNG. Dopo il completamento del dump, è necessario ripristinare la magia originale di 4 byte all'inizio del file con i 4 byte originali: {0x4D, 0x44, 0x4D, 0x50} "MDMP".
WSASS.exe path_to_werfaultsecure.exe target_PID
Esempio: WSASS.exe C:\TMP\WerfaultSecure.exe 888
Uso di WSASS per il dump di LSASS
Strumento per eseguire processi con PPL senza driver
Youtube: https://www.youtube.com/watch?v=FZ20oQ-pVwg
Strumenti essenziali che ogni ricercatore di sicurezza e hacker dovrebbe avere nel proprio toolkit:
Strumenti essenziali per ricercatori di sicurezza e hacker
Alcuni libri che dovresti leggere per affinare le tue competenze di cybersecurity, soprattutto nella sicurezza offensiva:
Libri su programmazione e cybersecurity consigliati dai ricercatori di Zero Salarium