功能简介该工具主要用于后渗透方面,包含:firefox和chromium内核浏览器,提取浏览记录、下载记录、书签、cookie、用户密码Windows记事本和Notepad++ 保存与未保存内容提取向...
从内存中提取敏感信息工具
之前hvv期间又在跟甲方搞渗透测试,发现个好用的工具想跟兄弟们唠唠——别急着骂我,这玩意儿在红队场景确实能省不少时间。上周做红蓝对抗时遇到个棘手活儿:目标系统装了EDR但没开内存扫描,常规提权后发现浏...
网络侦查神器 V1.30
在网络安全的复杂世界里,各类工具层出不穷,而后渗透工具更是扮演着关键角色,今天,就来好好聊聊这个网络侦查神器 V1.30。 先唠唠我接触这玩意儿的契机。那会儿,偶然在网络安全论坛里看到有...
金眼狗(APT-Q-27)团伙近期使用“银狐”木马的窃密活动
团伙背景 金眼狗(奇安信内部跟踪编号APT-Q-27)是一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDoS 攻击等,与奇安信追踪的一个更大的攻击团伙 ...
远控安全金标准,ToDesk、向日葵、网易UU安全功能盘点,是否能攻破防线
一、引言远程控制软件的兴起与普及,让跨设备办公、远程协作变得触手可及。只需一台设备、一组账号密码,便可随时随地访问另一端的设备。但另一方面,当你的屏幕画面、文件传输、个人信息在互联网上裸奔时,一次公共...
Memtodesk: 获取todesk密码与解除锁屏工具
这篇分享一下零攻防@生吃香菜师傅用C#写的一个从ToDesk.exe进程内存中提取如版本号、ID、密码、手机号等信息和解除本地锁屏密码限制的工具。 工具原理和详细介绍可看他们这篇文章:【...
【工具推荐】通过内存获取todesk密码与解除锁屏限制
前言 看了一些公众号的知X星球,发的都是dump之后下载文件到本地搜索特征获取的密码。那既然都是在内存里面,我们就直接用内存搜索的办法定位到对应的位置直接取出来,这不是更加简单快捷吗?还省去了下载的步...
从内存中提取浏览器和ToDesk用户凭证
0x01 工具介绍 GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提取敏感信息。本项目基于 CookieKatz 项目开发,在其基...
内存数据提取工具 - GhostWolf
01 项目地址https://github.com/SickleSec/GhostWolf02 项目介绍项目描述GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提...
网安原创文章推荐【2025/4/14】
2025-04-14 微信公众号精选安全技术文章总览洞见网安 2025-04-14 0x1 Todesk密码提取免杀(最新版)爱坤sec 2025-04-14 21:49:52 本文介绍了一款名为To...
幽狼(GhostWolf):内存敏感信息提取工具
幽狼(GhostWolf)工具介绍GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提取敏感信息。本项目基于 CookieKatz 项目开发,在其基础上扩展了更多功...
Todesk代替向日葵辅助内网渗透思路
Todesk精简版,只能被控 https://dl.todesk.com/windows/ToDesk_Lite.exe截图工具 http://www.nirsoft.net/utils/...