黑客、渗透测试和网络安全工具,武装您的安全武器库!
通过滥用 Windows 错误报告服务经 ALPC 转储 LSASS 内存,从而在 Windows 系统上实现凭据提取与离线分析。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
通过滥用 Windows 错误报告服务转储 LSASS 的新方法。 它使用 ALPC 协议向该服务发送消息,报告 LSASS 上的异常。 该报告将导致该服务转储 LSASS 的内存。
注册表值 "DumpType" 位于 "HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps" 下,应设置为 2。