

FakeLogonScreen 是一个伪造 Windows 登录屏幕以获取用户密码的实用程序。输入的密码将根据 Active Directory 或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。
它可以通过简单地运行 .exe 文件来执行,或者使用例如 Cobalt Strike 的execute-assembly命令来执行。
可从Releases页面获取二进制文件。
%LOCALAPPDATA%\Microsoft\user.db文件夹:

项目地址:
https://github.com/bitsadmin/fakelogonscreen