1 год назад
The Dark Side of LSASS: How Evil Twins Bypass Security Measures
The EvilLsassTwin project on GitHub, found in the Nimperiments repository, focuses on a specific technique for extracting credentials from the Local Security Authority Subsystem Service (LSASS) process on Windows systems. 📌Objective: The project aims to demonstrate a method for credential dumping from the LSASS process, which is a common target for attackers seeking to obtain sensitive information such as passwords and tokens. 📌Technique: The method involves creating a «twin» of the LSASS process...
Анализ артефактов Windows: полная очистка истории USB-устройств
Главный принцип: Эти методы предназначены исключительно для вашего личного компьютера, контроль над которым полностью принадлежит вам. Пожалуйста, прочтите этот раздел целиком, прежде чем запускать какие-либо скрипты или редактировать реестр. Эта статья — не инструкция для начинающих, а продвинутый инструмент для глубокой настройки системы!!! Прежде чем следовать инструкциям ниже, выполните три пункта: Не стоит сразу бросаться в глубины реестра. Я рекомендую действовать поэтапно: Этап 1: Встроенные...