/creddump

creddump bypass AV

Primary LanguageC++

项目中分为两个VS2019解决方案:

使用方法, SYSTEM权限下执行:

60E24791A7FD5F13D091F49CE3B50FA4

然后在C:\WINDOWS\TEMP下找到temp.bin文件,该文件就是lsass.exe进程的内存dump

注意两点:

  • sspdll.exe 有时候可能需要源码免杀
  • sspdumper.dll 需要填写绝对路径