Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
combine_harvester — Rust 인메모리 덤퍼 | Kitploit
도구/GitHubGitHub/m3f157o/combine_harvester
Password AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubm3f157o/combine_harvester

combine_harvester

Rust 인메모리 덤퍼

저장소 보기
1091763년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

combine

이 멋진 도구로 Windows 로컬 보안 기관(LSA) 자격 증명의 안전성을 확인하세요.

함께 제공되는 덤프 디코더 @ https://github.com/ruggi99/combine-decoder

소개

safetydump Rust 라이브러리를 재구성하여(작성자님께 정말 감사드립니다!!!), 대부분의 EDR이 마련한 모든 대응 수단을 손쉽게 우회할 수 있었습니다. Kaspersky EDR과 TrendMicro(몇 시간 전부터 새로 탐지됨)는 예외입니다.

작년까지만 해도 사용자 지정 콜백과 함께 dbghelp!MiniDumpWriteDump를 사용하여 대부분의 안티바이러스/EDR 솔루션을 우회할 수 있었습니다.

이제 대부분의 EDR은 C++, Delphi, C#과 같은 언어로 작성된 프로그램의 시스템 API 사용 패턴을 정적 또는 동작적으로 쉽게 인식합니다. (문서화되지 않은 NtOpenProcessEx 덕분에 여전히 가능할 수도 있지만, 그것은 또 다른 이야기입니다)

Go 구현이 있으시면 피드백을 보내주세요. 작업 중이지만 메모리 크기와 관련된 버그가 아직 있습니다.

MiniDumpWriteDump 콜백을 모니터링할 방법은 여전히 없다고 생각하며, 이 기법을 통한 자격 증명 덤프 가능성에 대한 모든 보호는 머신러닝 탐지에 맡겨져 있습니다.

사용법

GUI

image

CMD

image

DECRYPT

image

참고 자료

다음에 힘입어 완성되었습니다

  • https://loong716.top/posts/lsass/
  • https://www.thehacker.recipes/ad/movement/credentials/dumping/lsass
  • https://danielsauder.com/2016/02/06/memdumps-volatility-mimikatz-vms-part-1-mimikatz-lsass-exe-dump/
  • https://www.whiteoaksecurity.com/blog/attacks-defenses-dumping-lsass-no-mimikatz/
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-credentials-from-lsass.exe-process-memory

많은 코드 조각은 다음에서 가져왔습니다

  • https://github.com/postrequest/safetydump (정말 큰 도움이 되었습니다!!! 감사합니다!!!)
  • https://github.com/azazelm3dj3d/lsass-dump/blob/main/Dump/Dump.cpp
  • https://rastamouse.me/dumping-lsass-with-duplicated-handles/

면책 조항

이 도구의 부적절한 사용에 대해 책임지지 않습니다. 이 도구는 연구 및 보안 테스트 목적으로 제작되었습니다.

참고 사항

이 하위 기법에 대한 (내가 아는) 유일한 효과적인 완화 조치는 RunAsPPL과 CredentialGuard뿐이지만, 이러한 옵션을 항상 활성화할 수 있는 것은 아닙니다.

도구 다운로드