
Asynchroner BOF zum Erfassen von KeePass-Master-Passwörtern durch Erkennen und Keylogging von gesperrten Datenbankfenstern.
Ein Async-BOF, das das KeePass-Masterpasswort erfasst, indem es auf das Fenster der Entsperraufforderung achtet. Wenn eine gesperrte KeePass-Datenbank erkannt wird, wird ein Low-Level-Keyboard-Hook installiert und Tastatureingaben werden aufgezeichnet, bis das Aufforderungsfenster durch Absenden, Abbrechen oder Schließen verschwindet. Der erfasste Puffer wird dann an den Operator zurückgegeben und automatisch zum Masterpasswort rekonstruiert.
[!Important] Dieses BOF benötigt asynchrone Object-File-Ladefähigkeiten, um ohne Blockierung des Agents zu arbeiten. Diese Funktionalität wird durch das Conquest Framework bereitgestellt.
Dieses BOF überwacht den Titel des aktiven Fensters, um zu ermitteln, wann die KeePass-Masterpasswort-Aufforderung aktiv ist. Der Titel des gesperrten Datenbankfensters folgt dem Format Open Database - <database-name>.kdbx, was es vom entsperrten Zustand unterscheidet, in dem der Titel nur <database-name>.kdbx ist. Tastatureingaben werden protokolliert, wenn das gesperrte Datenbankfenster den Fokus hat, bis es verschwindet.

Das KeeLog BOF benötigt keine Argumente. Dieses Repository enthält ein Conquest-Modul, das einen Ausgabe-Handler besitzt, der die rohen Tastatureingaben direkt in das erfasste Masterpasswort umwandelt.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
Von dort aus verwenden Sie den Script Manager von Conquest, um das Modul dist/keelog.py zu laden und mit dem Erfassen von Masterpasswörtern mit dem Befehl keelog zu beginnen.