3 инструментов
Компактный инструмент для исследования дампинга учётных данных — изучает защиту LSASS и методы обнаружения доступа к памяти процесса.
Удалённое извлечение учётных данных из LSASS без агента: использует WMI/COM через impacket для чтения памяти процесса и pypykatz для парсинга, нативно интегрируется как модуль NetExec.
Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные данные из дампов LSASS, реестровых кустов SAM/SECURITY/SYSTEM и файлов DPAPI.