
أداة post-exploitation بلغة PowerShell لاستخراج معلومات قيّمة من الذاكرة.
mimikittenz أداة باورشيل تعمل في مرحلة ما بعد الاستغلال تستخدم دالة ويندوز ReadProcessMemory() لاستخراج كلمات مرور بنص عادي من عمليات هدف متنوعة.
يمكن لـ mimikittenz أيضًا استخراج أنواع أخرى من المعلومات القيمة من العمليات الهدف بسهولة باستخدام أنماط التعبير العادي (regex) بما في ذلك على سبيل المثال لا الحصر:
ملاحظة: تستهدف هذه الأداة مساحة عنوان الذاكرة للعمليات الجارية، وعند إنهاء عملية ما يجب تنظيف ذاكرتها وتصبح غير قابلة للوصول، ولكن هناك حالات حدية لا يحدث فيها ذلك.
الهدف من mimikittenz هو توفير استخراج بيانات حساسة على مستوى المستخدم (بدون صلاحيات المسؤول) لتعظيم جهود ما بعد الاستغلال وزيادة قيمة المعلومات التي يتم جمعها لكل هدف.
حاليًا، يمكن لـ mimikittenz استخراج بيانات الاعتماد التالية من الذاكرة:
#####البريد الإلكتروني#####
#####المحاسبة#####
#####الوصول عن بُعد#####
#####التطوير#####
#####أكره مهندسي الهندسة العكسية#####
#####متنوع#####
https://creativecommons.org/licenses/by/4.0/
[mimikittenz.MemProcInspector]::AddRegex("<NameOfTarget>","<regex_here>")
[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")
أود رؤية قائمة التعبيرات العادية والعمليات الهدف تنمو من أجل بناء قائمة ضرب شاملة لما بعد الاستغلال.