RDP THIEF:RDP THIEF 将dll注入mstsc进程并窃取用户凭据 源码
RDP-THIEF RDP THIEF-将dll注入mstsc进程并窃取用户凭据。 要求: 微软Detours库-https: 编译: 解压源代码,打开命令行并进入源目录 SET DETOURS_TARGET_PROCESSOR = X64 C:\ Program Files(x86)\ Microsoft Visual Studio \ 2019 \ Community \ VC \ Auxiliary \ Build \ vcvars64.bat NMAKE 将detours.lib添加到链接器其他库。 挂钩函数: CredIsMarshaledCredentialW CredReadW 加密保护内存Microsoft尝试隐藏它,该函数的地址是动态的,您需要自己查找它。
文件列表
RDP-THIEF-main.zip
(预估有个6文件)
RDP-THIEF-main
Payload
detours.h
38KB
dllmain.cpp
4KB
LICENSE
34KB
README.md
626B
Loader
Program.cs
2KB
NativeApi.cs
3KB
暂无评论