Bypass Windows Defender Dump Lsass(手法拙劣)

0x00.前言 Windows Defender是一款内置在Windows操作系统的杀毒软件程序,本文旨在记录实战环境中,服务器存在Windows Defender情况下转储凭证的渗透手法,技术简单粗糙,但是有效,各位轻喷,抱拳.jpg 0x01.前提条件 能够落地Dump Lsass的免杀程序,这

你可能感兴趣的:(Bypass Windows Defender Dump Lsass(手法拙劣))