免杀技术-dump lsass实测
DumpMinitool.exe
经测试,360和卡巴拦截,火绒正常
Visual Studio 2022 的一个程序,使用这个需要安装扩展开发
1 | C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\IDE\Extensions\TestPlatform\Extensions\DumpMinitool.exe |
使用命令
1 | DumpMinitool.exe --file c:\users\public\test.txt --processId PID --dumpType Full |
360拦截
卡巴斯基拦截
火绒不拦截
dump64.exe
卡巴斯基拦截,火绒和360不拦截
360不拦截
火绒不拦截
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Hyyrent blog!