
これは、最新のWindows 11でLSASSプロセスをダンプするためのツールです。
これは、PPL(Protected Process Light)によって保護されたプロセス(LSASS.EXE など)のメモリをダンプするために、旧バージョンの WerfaultSecure.exe プログラムを使用するツールです。出力は Windows MINIDUMP 形式です。
このツールは、"MDMP" マジックヘッダーを自動的に PNG マジックヘッダーに置き換えます。ダンプ完了後は、ファイル先頭の元の 4 バイトマジックを、元の 4 バイト {0x4D, 0x44, 0x4D, 0x50} "MDMP" に戻す必要があります。
WSASS.exe path_to_werfaultsecure.exe target_PID
例:WSASS.exe C:\TMP\Werfaultsecure.exe 888
Youtube: https://www.youtube.com/watch?v=FZ20oQ-pVwg
すべてのセキュリティ研究者とハッカーがツールキットに備えておくべき必須ツール:
サイバーセキュリティのスキル、特にオフェンシブセキュリティのスキルを磨くために読むべき書籍:
Zero Salarium の研究者が推薦するプログラミングとサイバーセキュリティの書籍