Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LsassReflectDumping — Этот инструмент использует технику Process Forking с помощью API RtlCreateProcessReflection для клонирования процесса lsass.exe. После создания клона он применяет обратные вызовы MINIDUMP_CALLBACK_INFORMATION для создания дампа памяти клонированного процесса. | Kitploit
Инструменты/GitHubGitHub/offensive-panda/lsassreflectdumping
Криминалистика памятиАтаки на ПаролиПост-эксплуатацияRed Teaming
GitHuboffensive-panda/lsassreflectdumping

LsassReflectDumping

Этот инструмент использует технику Process Forking с помощью API RtlCreateProcessReflection для клонирования процесса lsass.exe. После создания клона он применяет обратные вызовы MINIDUMP_CALLBACK_INFORMATION для создания дампа памяти клонированного процесса.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
220281 год назадПроверено Kitploit

LsassReflectDumping

Этот инструмент использует технику Process Forking с помощью API RtlCreateProcessReflection для клонирования процесса lsass.exe. После создания клона он использует обратные вызовы MINIDUMP_CALLBACK_INFORMATION для создания дампа памяти клонированного процесса.

Шаги

  • Получение дескриптора процесса Lsass.exe
  • Клонирование процесса Lsass.exe с помощью RtlCreateProcessReflection (Process Forking)
  • Использование обратных вызовов MINIDUMP_CALLBACK_INFORMATION для создания минидампа клонированного процесса
  • Проверка содержимого и размера дампа.
  • Завершение клонированного процесса.

Использование

Просто выполните скомпилированный файл.

root@kitploit:~
ReflectDump.exe 

Офлайн-анализ дампа

Используйте Mimikatz или Pypykatz для анализа файла дампа в офлайн-режиме.

root@kitploit:~
sekurlsa::minidump [filename] sekurlsa::logonpasswords
pypykatz lsa minidump [filename]

Планируемые возможности

root@kitploit:~
* Encrypt dump before writing on disk to bypass static detection.
* Exfiltrate on C2 Server

Отказ от ответственности

Содержимое данного репозитория предоставлено исключительно в образовательных и информационных целях.

Ссылка

https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Скачать инструмент