-
MiniDump替代了procdump
资源介绍
迷你转储
替代用C# (对于执行汇编来说是完美的)和C编写的procdump。
用法
MiniDumpCs.exe PID
> MiniDumpCs.exe 620
MiniDumpWriteDump found at 0x000007FEE3891EF0
Trying to dump PID: 620
Process HANDLE 0x0000000000000024
memory.dmp HANDLE 0x0000000000000028
Process Completed (1)(87)
编译C版本
对于64位系统
x86_64-w64-mingw32-gcc.exe dump.c -o dump64.exe
对于32位系统
mingw32-gcc.exe dump.c -o dump.exe
EDR绕过
C和C#版本都提供64 bits版本,该版本正在修补代码,以避免大多数EDR放
- 上一篇: cookie 修改欺骗必备工具
- 下一篇: Cookies欺骗工具 网站安全检测