首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >神兵利器 - FakeLogonScreen

神兵利器 - FakeLogonScreen

作者头像
Khan安全团队
发布2022-04-02 11:05:12
发布2022-04-02 11:05:12
4320
举报
文章被收录于专栏:Khan安全团队Khan安全团队

FakeLogonScreen 是一个伪造 Windows 登录屏幕以获取用户密码的实用程序。输入的密码将根据 Active Directory 或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。

它可以通过简单地运行 .exe 文件来执行,或者使用例如 Cobalt Strike 的execute-assembly命令来执行。

可从Releases页面获取二进制文件。

  • FakeLogonScreen.exe:将输出写入控制台,例如与 Cobalt Strike 兼容
  • FakeLogonScreenToFile.exe:将输出写入控制台和%LOCALAPPDATA%\Microsoft\user.db

文件夹:

  • / (root):针对默认安装在 Windows 8、8.1 和 10 中的 .NET Framework 4.5 构建
  • DOTNET35:针对默认安装在 Windows 7 中的 .NET Framework 3.5 构建

特征

  • 主显示屏显示 Windows 10 登录屏幕,而其他屏幕变黑
  • 如果用户配置了自定义背景,则显示该背景而不是默认背景
  • 在关闭屏幕之前验证输入的密码
  • 输入的用户名和密码输出到控制台或存储在文件中
  • 阻止许多快捷键以防止绕过屏幕
  • 最小化所有现有窗口以避免其他窗口停留在顶部

项目地址:

https://github.com/bitsadmin/fakelogonscreen

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-02-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特征
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档