Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LsassReflectDumping — Esta ferramenta emprega a técnica de Process Forking usando a API RtlCreateProcessReflection para clonar o processo lsass.exe. Uma vez criado o clone, ela utiliza callbacks MINIDUMP_CALLBACK_INFORMATION para gerar um dump de memória do processo clonado. | Kitploit
Ferramentas/GitHubGitHub/offensive-panda/lsassreflectdumping
Forensia de MemóriaAtaques de SenhaPós-ExploraçãoRed Teaming
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

Esta ferramenta emprega a técnica de Process Forking usando a API RtlCreateProcessReflection para clonar o processo lsass.exe. Uma vez criado o clone, ela utiliza callbacks MINIDUMP_CALLBACK_INFORMATION para gerar um dump de memória do processo clonado.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
22028há 1 anoRevisado pelo Kitploit

LsassReflectDumping

Esta ferramenta utiliza a técnica de Process Forking usando a API RtlCreateProcessReflection para clonar o processo lsass.exe. Uma vez criado o clone, ela utiliza callbacks MINIDUMP_CALLBACK_INFORMATION para gerar um despejo de memória do processo clonado.

Passos

  • Obtendo o handle do processo Lsass.exe
  • Clonando o processo Lsass.exe usando RtlCreateProcessReflection (Process Forking)
  • Usando callbacks MINIDUMP_CALLBACK_INFORMATION para criar o minidump do processo clonado
  • Confirmando o conteúdo e o tamanho do dump.
  • Encerrando o processo clonado.

Uso

Basta executar o arquivo compilado.

root@kitploit:~
ReflectDump.exe 

Dumping Offline

Use o Mimikatz ou Pypykatz para analisar o arquivo de dump offline.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Recursos Futuros

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Aviso Legal

O conteúdo fornecido neste repositório é apenas para fins educacionais e informativos.

Referência

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Baixar ferramenta