神兵利器 - FakeLogonScreen

admin 2022年2月18日11:02:35评论96 views字数 625阅读2分5秒阅读模式


神兵利器 - FakeLogonScreen

        

        FakeLogonScreen 是一个伪造 Windows 登录屏幕以获取用户密码的实用程序输入的密码将根据 Active Directory 或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。

它可以通过简单地运行 .exe 文件来执行,或者使用例如 Cobalt Strike 的execute-assembly命令来执行。

可从Releases页面获取二进制文件。

  • FakeLogonScreen.exe:将输出写入控制台,例如与 Cobalt Strike 兼容

  • FakeLogonScreenToFile.exe:将输出写入控制台和%LOCALAPPDATA%Microsoftuser.db

文件夹:

  • / (root):针对默认安装在 Windows 8、8.1 和 10 中的 .NET Framework 4.5 构建

  • DOTNET35:针对默认安装在 Windows 7 中的 .NET Framework 3.5 构建

特征

  • 主显示屏显示 Windows 10 登录屏幕,而其他屏幕变黑

  • 如果用户配置了自定义背景,则显示该背景而不是默认背景

  • 在关闭屏幕之前验证输入的密码

  • 输入的用户名和密码输出到控制台或存储在文件中

  • 阻止许多快捷键以防止绕过屏幕

  • 最小化所有现有窗口以避免其他窗口停留在顶部


神兵利器 - FakeLogonScreen


项目地址:

https://github.com/bitsadmin/fakelogonscreen


原文始发于微信公众号(Khan安全攻防实验室):神兵利器 - FakeLogonScreen

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月18日11:02:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   神兵利器 - FakeLogonScreenhttp://cn-sec.com/archives/791453.html

发表评论

匿名网友 填写信息