
Credential-Stealer für das RunAs-Dienstprogramm mit 3 Techniken: Hooking von CreateProcessWithLogonW, intelligentes Keylogging, Remote-Debugging
RunAs-Dienstprogramm-Credential-Stealer mit 3 Techniken: Hooking von CreateProcessWithLogonW, Smart Keylogging, Remote Debugging
Die Stealer laufen in einer while-Schleife (im Hooking-Fall auch der Injector) im Hintergrund. Um sie zu beenden, verwenden Sie den Task-Manager.
Die gestohlenen Anmeldeinformationen werden in den ADS-log-Stream von C:\Users\<Username>\Desktop\desktop.ini geschrieben.
Um die Anmeldeinformationen abzurufen, geben Sie den CMD-Befehl ein:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Um die gespeicherten Anmeldeinformationen zu entfernen, geben Sie den PowerShell-Befehl ein:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
Hinweis: Beachten Sie die unten stehende Demo für jeden Anwendungsfall
https://github.com/user-attachments/assets/5462c211-bb3c-44b9-b147-7129ad6ffed6
https://github.com/user-attachments/assets/499a4fea-bec6-409e-935c-e61b469a02d5
https://github.com/user-attachments/assets/03966645-9c0a-4c0f-81cb-773383881e3f