LOLBins :借崩溃转储白名单程序,绕过 360 核晶 和火绒拿下 lsass
一句话摘要:程序崩溃时,Windows 会派专门的”白名单程序”去转储内存用于分析。那我们能不能借这些厂商白名单工具的壳,干一件”不合法”的 lsass 转储?本文用 AI + MCP 快速筛出两个不在 LOLBAS 收录的可信程序(Git for Windows 与企业微信各一个),并在 360 核晶 + 火绒环境下验证通过。附完整思路与防御建议。 一、前言:倦怠与契机过去很长一段时间,主