服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

免杀!一款新的Dump Hash工具

日期: 来源:Hack分享吧收集编辑:点击关注 

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

来源:昆仑云安全


工具介绍

在实战中我们遇到后渗透环节,像mimikatz这样主流抓hash工具被杀烂了,所以自己写了个dump hash工具。

目前国内现在主流杀软经我测试没有任何问题,国外的只去测试了卡巴斯基前期没事,后期检测到行为还是被杀掉了,工具没有做任何动态上的绕过。


工具使用

将编译后的文件放到目标靶机上以管理员身份运行,即可获得dump文件


成功dump出hash


杀软测评

静态的话目前都没什么问题,实际测试中卡巴会检测到后续动态行为

火绒

360


windows defender


卡巴斯基


下载地址

点击下方名片进入公众号

回复关键字【230327】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0

POCbomber红队快速打点漏洞检测工具

相关阅读

  • SecWiki周刊(第473期)

  • 本期关键字:自动化渗透、破解精华集、接口漏洞、分析Jar包、沙箱逃逸、 恶意软件、漏洞检测、Node.js漏洞、安全指数、产业研究、数据库模糊测试、DLL劫持利用等。2023/03/20
  • 每周安全动态精选(3.20-3.24)

  • 本周精选1、12项网络安全国家标准获批发布2、假 ChatGPT 扩展劫持 Facebook 帐户3、韩国美容平台 PowderRoom 的用户数据泄露可能导致 100 万人面临风险4、Spring Framework
  • 河北4市最新明确!事关中考

  • 石家庄石家庄市教育局对2023年石家庄市初中毕业升学体育考试测试项目进行调整为保持中考的严肃性、科学性,保证学生日常练习、考试安全,循序渐进地开展体育锻炼,在坚持学生生命
  • 在网络世界里渡水上岸,就靠它了……

  • 将 脚本之家 设为“星标⭐”第一时间收到文章更新文末包邮送书!!!近日,大鹏的电影《保你平安》上映,许多观众想到了那些遭受过不同程度网络暴力的人,他们可能是明星,是身边的朋友,也
  • 自动驾驶,Nature!

  • ▲第一作者:Shuo Feng通讯作者:Henry X. Liu通讯单位: 美国密歇根大学DOI:https://doi.org/10.1038/s41586-023-05732-201研究背景由于自动驾驶汽车(AV)技术的快速发展,我们正处于
  • 精品干货:电化学工作站开机以及仪器自检

  • 电化学工作站开机以及仪器自检是大家容易忽视的,但也有一些小问题需要注意。电化学工作站的开机,要注意开机顺序,先开工作站后开软件,否则会出现link failed。单通道工作站额外
  • 石家庄调整2023年中考体育考试测试项目

  • 石家庄市教育局对2023年石家庄市初中毕业升学体育考试测试项目进行调整为保持中考的严肃性、科学性,保证学生日常练习、考试安全,循序渐进地开展体育锻炼,在坚持学生生命安全和

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 免杀!一款新的Dump Hash工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:昆仑云安全工具介绍在