
أداة جمع بيانات اعتماد ويندوز تعرض شاشة تسجيل دخول وهمية، وتتحقق من صحة كلمات المرور الملتقطة مقابل AD أو الجهاز المحلي، وتخرجها إلى وحدة التحكم أو ملف. مصممة لمرحلة ما بعد الاستغلال لفريق الأحمر عبر Cobalt Strike execute-assembly.
FakeLogonScreen هي أداة لتزييف شاشة تسجيل الدخول إلى Windows للحصول على كلمة مرور المستخدم. يتم التحقق من صحة كلمة المرور المُدخلة مقابل Active Directory أو الجهاز المحلي للتأكد من صحتها، ثم يتم عرضها في وحدة التحكم أو حفظها على القرص.
يمكن تشغيلها إما ببساطة عن طريق تشغيل ملف .exe، أو باستخدام أمر execute-assembly الخاص بـ Cobalt Strike على سبيل المثال.
الملفات الثنائية متاحة من صفحة الإصدارات.
%LOCALAPPDATA%\Microsoft\user.dbالمجلدات:

من تأليف Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)