
أداة تصيد بيانات اعتماد المستخدم النشط لنظام Windows
Pickl3 هي أداة تصيد بيانات اعتماد المستخدم النشط على ويندوز. يمكنك تنفيذ أداة Pickl3 والتصيد للحصول على بيانات اعتماد المستخدم المستهدف.

في الوقت الحالي، نظرًا لأن نظام تشغيل العديد من المستخدمين النهائيين هو ويندوز 10، لا يمكننا بسهولة سرقة معلومات الحساب باستخدام مشاريع مشابهة لـ Mimikatz كما في الأيام القديمة. باستخدام Pickl3، يمكنك محاولة سرقة معلومات حساب المستخدم النشط دون تصعيد الصلاحيات.
في الوقت الحالي، هناك ما يقرب من 200 طريقة معلنة للكشف عن بيئة الاختبار (sandbox). البيئات الاختبارية (sandboxes)، خاصة تلك التي تحلل في طبقة الهايبرفايزر، تكون محصنة ضد طرق الكشف هذه. لكن البيئات الاختبارية ليست جيدة بعد في التفاعل مع المستخدم. يمكنك الحصول على ميزة باستخدام Pickl3 في البرامج الضارة التي تطورها. على سبيل المثال، غالبًا ما يتم استهداف المستخدمين النهائيين في عمليات الفريق الأحمر (Red Team) اليوم. المستخدمون المستهدفون لديهم كلمة مرور، وطالما أن المستخدم الذي تستهدفه لا يدخل كلمة المرور الخاصة به بشكل صحيح، يمكنك منع برنامجك الضار من العمل وتجاوز التحكم المحتمل للبيئة الاختبارية. ومع ذلك، سيكون من الجيد أن تمنع برنامجك الضار من العمل بصلاحيات المسؤول (Administrator) أثناء التثبيت الأول. لأن البرامج الضارة في البيئات الاختبارية يتم تحليلها عمومًا بصلاحيات المسؤول.