Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
combine_harvester — Rust in-memory dumper | Kitploit
Ferramentas/GitHubGitHub/m3f157o/combine_harvester
Password AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubm3f157o/combine_harvester

combine_harvester

Rust in-memory dumper

Ver Repositório
10917há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

combine

Verifique a segurança das credenciais da autoridade de segurança local do Windows com esta ferramenta incrível.

Decodificador de dump acoplado @ https://github.com/ruggi99/combine-decoder

Introdução

Ao readaptar a biblioteca rust safetydump (muitos agradecimentos ao autor!!!), consegui contornar FACILMENTE todas as contramedidas implementadas pela maioria dos EDRs, exceto Kaspersky EDR e TrendMicro (nova detecção, de algumas horas atrás)

dbghelp!MiniDumpWriteDump com um callback personalizado poderia ser usado, até um ano atrás, para contornar a maioria das soluções antivírus/EDR.

Agora, a maioria deles reconhece FACILMENTE, estaticamente ou comportamentalmente, o padrão de uso da API do sistema, para programas escritos em linguagens como C++, Delphi e C#. (seria possível de qualquer forma graças ao NtOpenProcessEx não documentado, mas isso é outra história)

Se você tiver uma implementação em Go, por favor me dê feedback. Estou trabalhando nisso, mas ainda tenho alguns bugs relacionados ao tamanho da memória

Suspeito que ainda não há como monitorar o callback do MiniDumpWriteDump, e toda a proteção contra um possível dump de credenciais por meio dessa técnica é então confiada a detecções de machine learning.

Uso

GUI

image

CMD

image

DECRYPT

image

Referências

Feito graças a

  • https://loong716.top/posts/lsass/
  • https://www.thehacker.recipes/ad/movement/credentials/dumping/lsass
  • https://danielsauder.com/2016/02/06/memdumps-volatility-mimikatz-vms-part-1-mimikatz-lsass-exe-dump/
  • https://www.whiteoaksecurity.com/blog/attacks-defenses-dumping-lsass-no-mimikatz/
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping/dumping-credentials-from-lsass.exe-process-memory

Muitos trechos de código são de

  • https://github.com/postrequest/safetydump (ajuda enorme!!! obrigado!!!)
  • https://github.com/azazelm3dj3d/lsass-dump/blob/main/Dump/Dump.cpp
  • https://rastamouse.me/dumping-lsass-with-duplicated-handles/

Aviso legal

Não sou responsável por qualquer uso inadequado desta ferramenta. Ela destina-se a fins de pesquisa e testes de segurança.

Notas

As únicas mitigações eficazes (que eu conheço) contra esta sub-técnica são RunAsPPL e CredentialGuard, mas nem sempre é possível habilitar essas opções.

Baixar ferramenta