Catalog WADComs

WAD · Tool

Nanodump

1 technique Windows · ActiveDirectoryWADComs GPL-3.0

Nanodump-LSASS

NEW
Credential AccessDefense Evasion WindowsActiveDirectory

Nanodump is an OPSEC-aware LSASS dumper that reads process memory and writes a minidump without calling the heavily monitored MiniDumpWriteDump API, avoiding many EDR hooks. --fork clones the LSASS process and dumps the copy to reduce detection, and --valid restores the dump's signature so pypykatz or Mimikatz can parse it (nanodump writes an invalid signature by default to evade disk scanners). It requires local administrator / SeDebugPrivilege; exfil the dump and parse it offline. Command Reference: Output dump: C:\Windows\Temp\lsass.dmp

nanodump.x64.exe --fork --valid --write C:\Windows\Temp\lsass.dmp
Native
Credential Access, Defense Evasion
Requires
Shell
Services
NTLM, Kerberos