写会百科网
  •  首页
  •  百科大全
  •  文学
  •  登录
  1. 标签
  2. 隐蔽转储lsass,EDR绕过AV免杀
  • 隐蔽转储lsass,EDR绕过AV免杀

    隐蔽的Windows凭证转储程序,免杀各大AV及绕过EDR。技术采用:• 间接系统调用• ETW禁用• 多态• API混淆技术讲解首先这是一个普通用户权限shell,然后使用CVE-2024-26229提权至system。BOF脚本执行完毕
    隐蔽转储lsass,EDR绕过AV免杀
    admin1月前
    110
CopyRight © 2022 All Rights Reserved 豫ICP备2022006366号-11
Processed: 0.026, SQL: 9