
← Ritorna a Labs
Medium
Bypass
Credential Access
Windows
The Diagnostic Loophole: Extract Secure Credentials from Windows Kernel Live Dumps
I comandi diagnostici di PowerShell con privilegi elevati attivano il live dump del kernel, scrivendo su disco la memoria del processo LSASS. Gli autori degli attacchi sottraggono queste credenziali memorizzate nella cache in modalità offline, aggirando le misure di sicurezza attive.



