Size: a a a

2021 July 29

SG

Segrey Galaktionov in IT talks
Вы хотите поковырять LSASS а не LSAISO ?
источник

SG

Segrey Galaktionov in IT talks
так это можно и без подписанных модулей, но вырубайте всё, что будет на него агрться
источник

M

Mikhail in IT talks
А я не понял причем тут "модули с подписью MS", если LSA дампится без всяких драйверов
источник

SG

Segrey Galaktionov in IT talks
На сам Mimikatz агриться всё кому не лень
источник

SG

Segrey Galaktionov in IT talks
на  надо же нехаметно его заюзать  =)
источник

SG

Segrey Galaktionov in IT talks
когда ты сам всему хозяин, то развлекайся как хош )
источник

SG

Sergey Gruzdov in IT talks
Пароли чем расшифруешь?
источник

SG

Segrey Galaktionov in IT talks
Серег, да не в юзкейсах дело =)
источник

SG

Segrey Galaktionov in IT talks
тут вопрос про беспалевность )
источник

SG

Segrey Galaktionov in IT talks
человеку же надо было снять дамп без перезагрузки, а то есть не спалиться )
источник

SG

Segrey Galaktionov in IT talks
источник

SG

Segrey Galaktionov in IT talks
погружайтесь
источник

SG

Sergey Gruzdov in IT talks
ну не то что не спалиться
источник

SG

Sergey Gruzdov in IT talks
ему надо снять полный дамп - кернел+юзер мемори
источник

SG

Segrey Galaktionov in IT talks
я этим в своё время получал секреты BitLocker с память хоста виртуализации
источник

SG

Segrey Galaktionov in IT talks
мы же не знаем зачем
источник

SG

Sergey Gruzdov in IT talks
этож анализер
источник

SG

Segrey Galaktionov in IT talks
так мож этого хватит
источник

SG

Segrey Galaktionov in IT talks
и не надо ничего снимать
источник

ИС

Илья С in IT talks
На самом деле не хочу перезагружать в связи с тем, что если дамп нерабочий окажется второй попытки не будет - нужно наверняка
источник