FakeLogonScreen 是一个伪造 Windows 登录屏幕以获取用户密码的实用程序。输入的密码将根据 Active Directory 或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。
它可以通过简单地运行 .exe 文件来执行,或者使用例如 Cobalt Strike 的execute-assembly
命令来执行。
可从Releases页面获取二进制文件。
-
FakeLogonScreen.exe:将输出写入控制台,例如与 Cobalt Strike 兼容
-
FakeLogonScreenToFile.exe:将输出写入控制台和
%LOCALAPPDATA%Microsoftuser.db
文件夹:
-
/ (root):针对默认安装在 Windows 8、8.1 和 10 中的 .NET Framework 4.5 构建
-
DOTNET35:针对默认安装在 Windows 7 中的 .NET Framework 3.5 构建
特征
-
主显示屏显示 Windows 10 登录屏幕,而其他屏幕变黑
-
如果用户配置了自定义背景,则显示该背景而不是默认背景
-
在关闭屏幕之前验证输入的密码
-
输入的用户名和密码输出到控制台或存储在文件中
-
阻止许多快捷键以防止绕过屏幕
-
最小化所有现有窗口以避免其他窗口停留在顶部
项目地址:
https://github.com/bitsadmin/fakelogonscreen
原文始发于微信公众号(Khan安全攻防实验室):神兵利器 - FakeLogonScreen
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论