• XSS.stack #1 – первый литературный журнал от юзеров форума

0DAY Lsass dump

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

secidiot

Threat Actor
Пользователь
Регистрация
27.04.2023
Сообщения
155
Реакции
340
Гарант сделки
2
Отдаю бесплатно метод дампа любого защищенного процесса, по крайней мере это было актуально год-полтора назад, Сентинел, Софос, Каспер, Крауд обходил без проблем не смотря на MiniDumpWriteDump, сейчас не знаю, давно не пользовались. (Убрано все лишнее из исходников)
Так же где то был BOF под кобу и хавк. Если найду то скину сюда. При сильном желании адтоптировать в BOF из исходников не составит труда.
У вас должно быть более 10 сообщений для просмотра скрытого контента.




P.S Название темы байт, что б набрать классы. И отсылка к местному индусу продавану паблика по оверпрайсу (он это тоже пытался продавать под видом супер приваДного зиродэя).
 
Отдаю бесплатно метод дампа любого защищенного процесса, по крайней мере это было актуально год-полтора назад, Сентинел, Софос, Каспер, Крауд обходил без проблем не смотря на MiniDumpWriteDump, сейчас не знаю, давно не пользовались. (Убрано все лишнее из исходников)
Так же где то был BOF под кобу и хавк. Если найду то скину сюда. При сильном желании адтоптировать в BOF из исходников не составит труда.
Скрытое содержимое

P.S Название темы байт, что б набрать классы. И отсылка к местному индусу продавану паблика по оверпрайсу (он это тоже пытался продавать под видом супер приваДного зиродэя).
Cпасибо! может у вас сносилки под софос еще завалялись?)
 
Cпасибо! может у вас сносилки под софос еще завалялись?)
До недавнего времени сносили почти все едр вот этим, но метод уже не актуален, просто для ознакомления, для тех кто не знает как это работает.
Работало с 2020 года. И вот на днях метод умер, помянем 🕯️


P.S Если кто знает новые аналогичные дрова, то с радостью прийму себе их в лс)
 
DeviceIoControl 0x222124 - это все равно неверный пароль
Твое сообщение меня прям кинуло в ступор, даже не знаю как на это реагировать, особенно после нижней твоей подписи. "разработка приватных продуктов на C#/C++/asm".
Пытаться всунуть DeviceIoControl 0x222124 как пароль. 🤦‍♂️
Это как подсказка что с ним дальше делать а не пароль)
А пароли везде одинаковые, местные)
1698324430342.png
 
Местный пароль как тест на iq. Это как в vx-underground угорают что у них постоянно спрашивают пароль от архива.
 
Местный пароль как тест на iq. Это как в vx-underground угорают что у них постоянно спрашивают пароль от архива.
Для скачавания архивов пароль поошел, но этот же пароль не подходит для их распаковки. Буду iq повышать наверное.
 
До недавнего времени сносили почти все едр вот этим, но метод уже не актуален, просто для ознакомления, для тех кто не знает как это работает.
Работало с 2020 года. И вот на днях метод умер, помянем 🕯️
Скрытое содержимое

P.S Если кто знает новые аналогичные дрова, то с радостью прийму себе их в лс)
Спасибо, давно еще и wmic сносилось сие чудо, а сейчас даж если снесется мимик все равно не работает=\
 
Отдаю бесплатно метод дампа любого защищенного процесса, по крайней мере это было актуально год-полтора назад, Сентинел, Софос, Каспер, Крауд обходил без проблем не смотря на MiniDumpWriteDump, сейчас не знаю, давно не пользовались. (Убрано все лишнее из исходников)
Так же где то был BOF под кобу и хавк. Если найду то скину сюда. При сильном желании адтоптировать в BOF из исходников не составит труда.
Скрытое содержимое

P.S Название темы байт, что б набрать классы. И отсылка к местному индусу продавану паблика по оверпрайсу (он это тоже пытался продавать под видом супер приваДного зиродэя).
Так ради интереса - а в какой промежуток времени упомянутый селлер его продавал как 0д? Он на лолдрайверс с мая я так понял опубликован
 
Скрытое содержимое
Скрытый контент для пользователей: isucukbx.

Спасибо, давно еще и wmic сносилось сие чудо, а сейчас даж если снесется мимик все равно не работает=\
Все сносилось без проблем, а если и не сносило (удаляло с диска) то ломало процессы и сервисы едр (висели но не реагировали ни на что), везде мимик запускался даже самый грязный по детекстам, с паблик гита
 
Скрытое содержимое

Все сносилось без проблем, а если и не сносило (удаляло с диска) то ломало процессы и сервисы едр (висели но не реагировали ни на что), везде мимик запускался даже самый грязный по детекстам, с паблик гита
Согласен, еще этот драйвер юзают Бастард или врод того, но мне кажется их как то чистят или криптуют, XZ короче
 
Статус
Закрыто для дальнейших ответов.
Верх