论安全萌新的自我修养

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2021年2月19日

摘要: 简介 comsvcs.dll,在系统崩溃时转储进程内存的系统窗口和系统32,通过rundll32编写,该dll包含函数MiniDumpW 实际使用 用api调或者看进程都可以 此处需要获得lsass.exe的pid #include<Windows.h> #include<Tlhelp32.h> # 阅读全文
posted @ 2021-02-19 22:47 Yangsir34 阅读(1007) 评论(0) 推荐(0) 编辑