0x01 工具介绍
本次分享一款基于C#实现的免杀信息收集工具PwdCollection,支持抓取Chrome、Firefox、360浏览器、Navicat、FileZilla、WinSCP、Xmangager、windows hash等等
1.1 使用方法
> PwdCollection.exe
Author: JDArmy
Github: https://github.com/JDArmy/PwdCollection
Usage: PwdCollection.exe -all
PwdCollection.exe -browser
PwdCollection.exe -FileZilla
PwdCollection.exe -WinSCP
PwdCollection.exe -Xmangage
..........................
1.2 全盘查找包含密码等敏感字符文件
PwdCollection.exe - searchfile
工具暂时默认只支持[密码]、[账号]、[pass]这三类关键词,笔者觉得接受外部传参的方式更加合理,后续优化一下增加输入交互。
1.3 运行全部功能
PwdCollection.exe -all
0x02 项目地址
https://github.com/JDArmy/PwdCollection
星球优惠劵
原价¥129当前只需¥99, 以后星球价格只会越来越高,对.NET安全关注的师傅们动动手加入我们吧!
dotNet安全矩阵知识星球 — 聚焦于微软.NET安全技术,关注基于.NET衍生出的各种红蓝攻防对抗技术、分享内容不限于 .NET代码审计、 最新的.NET漏洞分析、反序列化漏洞研究、有趣的.NET安全Trick、.NET开源软件分享、. NET生态等热点话题、还可以获得阿里、蚂蚁、字节等大厂内推的机会。
原文始发于微信公众号(dotNet安全矩阵):推荐 | 一款基于C#实现的终端信息收集工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论