Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LetMeowIn — 一款使用 C++ 和 MASM x64 编写的高级隐蔽 Windows 凭据转储工具。 | Kitploit
工具/GitHubGitHub/meowmycks/letmeowin
密码攻击IDS/IPS规避后渗透利用红队
GitHubmeowmycks/letmeowin

LetMeowIn

一款使用 C++ 和 MASM x64 编写的高级隐蔽 Windows 凭据转储工具。

查看仓库
441782年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LetMeowIn

一款使用 C++ 和 MASM x64 编写的复杂隐蔽 LSASS 转储工具。

如 Binary Defense 和 Cyber Security News 上所见

免责声明

不要用它作恶。我创建这个工具是为了学习。如果联邦探员敲你的门,我不负责任。


历史上曾能绕过(现在可能依然可以)绕过

  • Windows Defender
  • Malwarebytes Anti-Malware
  • CrowdStrike Falcon EDR (Falcon Complete + OverWatch)
  • Palo Alto Cortex xDR (当与强大的初始访问方法结合使用时)

image

功能特性

通过多种手段避免检测,例如:

  • 通过间接系统调用手动实现 NTAPI 操作
  • 禁用 破坏遥测功能(即 ETW)
  • 通过编译期哈希生成实现多态
  • 混淆 API 函数名和指针
  • 复制现有的 LSASS 句柄,而不是打开新的句柄
  • 创建 LSASS 进程的离线副本,以在其上执行内存转储
  • 破坏所释放文件的 MDMP 签名
  • 可能还有其他我忘了在这里提到的内容

缺点

  • 仅适用于 x64 架构
  • 依赖目标系统上存在已打开的 LSASS 句柄
  • 别指望它能永远不被检测到 🙂
下载工具