ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

LSASS Dumping Using DFIR Tools

Автор: The Weekly Purple Team

Загружено: 2024-05-10

Просмотров: 3503

Описание: In today's video, I show a way to dump LSASS without dumping just the LSASS process. We are using DFIR tools to dump all of the memory, exfil the file created, and then dump the credentials of the box. This is a foolproof method and will get by almost every EDR solution. You will have to deal with a large file size, but in today's day and age, this isn't as big of a problem as it has been in the past.

WinPmem
https://github.com/Velocidex/WinPmem/...

Volatility
https://github.com/volatilityfoundati...

Chapters
00:00 Introduction
00:28 Credential Guard
02:05 WinPmem
04:18 Dumping Memory
05:31 SIEM Rules for Detection of Memory Dumping
07:52 Dumping Creds with Volatility
10:36 Please Turn on Credential Guard! Do IT Now!
10:57 Outro

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
LSASS Dumping Using DFIR Tools

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Cracking Credential Guard with DumpGuard

Cracking Credential Guard with DumpGuard

🚨 Использование AppLocker в качестве оружия

🚨 Использование AppLocker в качестве оружия

Certipy Deep Dive — Escalating via AD CS with ESC4–ESC7

Certipy Deep Dive — Escalating via AD CS with ESC4–ESC7

🛡️ Deep Dive: BadSuccessor – Full Active Directory Compromise

🛡️ Deep Dive: BadSuccessor – Full Active Directory Compromise

Initial Access In An Internal Pentest Part 3

Initial Access In An Internal Pentest Part 3

AI ruined bug bounties

AI ruined bug bounties

What can you DO with 1TB of RAM?

What can you DO with 1TB of RAM?

Using Velociraptor for Evil

Using Velociraptor for Evil

Сможете ли вы заставить Cobalt Strike превзойти EDR/XDR в 2025 году?

Сможете ли вы заставить Cobalt Strike превзойти EDR/XDR в 2025 году?

🔐 Certify 2.0 & ADCS Certificate Escalations (ESC1–ESC3)

🔐 Certify 2.0 & ADCS Certificate Escalations (ESC1–ESC3)

🚨 Утечка хеша нулевого дня NTLMv2 через схему URI Microsoft Photos

🚨 Утечка хеша нулевого дня NTLMv2 через схему URI Microsoft Photos

🔐 Golden dMSA Attack & Detection | Purple Team Walkthrough

🔐 Golden dMSA Attack & Detection | Purple Team Walkthrough

BYOVD Attack: Stealth LSASS Memory Extraction with Doppelganger

BYOVD Attack: Stealth LSASS Memory Extraction with Doppelganger

Отказ от кредитов в WSASS для обхода PPL

Отказ от кредитов в WSASS для обхода PPL

🚨 CVE-2025-59287: Purple Teaming критически важной уязвимости WSUS RCE

🚨 CVE-2025-59287: Purple Teaming критически важной уязвимости WSUS RCE

Самое масштабное обновление Deno Deploy за всю историю.

Самое масштабное обновление Deno Deploy за всю историю.

🔴🔵 Blinding EDR with Windows Filtering Platform

🔴🔵 Blinding EDR with Windows Filtering Platform

Я купил ВОДОМАТ! Новый бизнес

Я купил ВОДОМАТ! Новый бизнес

The Math Developers ACTUALLY Use

The Math Developers ACTUALLY Use

The Trick To Instantly Make Your Game FUN

The Trick To Instantly Make Your Game FUN

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]