Никто не пробовал инжект в любой процесс ав и оттуда снимать дамп? Да к тому же, есть много других способов получить креды без лсасс.Вставлю свои 5 копеек, исходя из практики, дампить лсасс при включенном хорошем авере бессмысленно. Sentinel, Cortex XDR, Sophos при определённых настройках и т.д не дадут ничего сделать даже в случае загрузки ссп плагина.