• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR Dump lsass.exe - SentinelOne. Возможно ли?

Просто так сдампить лсасс не дадут, ибо что там не вызывается - под капотом одни и те же апи функции. Тут проблему решат анхуки, килл ав или дамп с другого траст процесса желательно с сис правами.
 
убийство АВ не слушай:)
Хочу попросить прощения за дезинфу в топике, а ведь действительно, дело может быть даже в фаерволе :D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх