
HashDump-BypassEDR
AabyssZG
Windows绕过EDR实现DumpHash
AI 简介
这是一个用于在Windows系统中绕过EDR防护机制、安全导出NTLM哈希(Hash)的安全工具集。项目利用系统自带的reg.exe导出SAM/SYSTEM/SECURITY注册表项,结合BootKey提取与PowerShell脚本RegReduction.ps1还原二进制Hive文件,最终通过secretsdump提取凭证哈希。其核心特点是免杀性强(依赖白名单进程)、权限要求低(部分环境仅需管理员权限)、不直接调用敏感API或注入进程。适用于红队渗透测试、内网横向移动及安全评估中的凭证提取环节,尤其适合EDR检测较严但允许reg.exe执行的实战场景。
PowerShell
Apache License 2.0244
Stars
32
Forks
1
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天+2
综合评分4.56
默认分支main