
최신 Windows 11에서 LSASS 프로세스를 덤프하는 도구입니다.
이 도구는 PPL(Protected Process Light)로 보호되는 프로세스(예: LSASS.EXE)의 메모리를 덤프하기 위해 오래된 WerfaultSecure.exe 프로그램을 사용하는 도구입니다. 출력은 Windows MINIDUMP 형식입니다.
이 도구는 "MDMP" 매직 헤더를 자동으로 PNG 매직 헤더로 대체합니다. 덤프가 완료된 후에는 파일 시작 부분의 원래 4바이트 매직을 원래 4바이트인 {0x4D, 0x44, 0x4D, 0x50} "MDMP"로 복원해야 합니다.
WSASS.exe path_to_werfaultsecure.exe target_PID
예시: WSASS.exe C:\TMP\WerfaultSecure.exe 888
유튜브: https://www.youtube.com/watch?v=FZ20oQ-pVwg
모든 보안 연구자와 해커가 툴킷에 갖춰야 할 필수 도구:
사이버 보안 기술, 특히 공격적 보안(offensive security) 능력을 향상시키기 위해 읽어야 할 책들:
Zero Salarium 연구원들이 추천하는 프로그래밍 및 사이버 보안 도서