Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tofu — Windows-Offline-Dateisystem-Hacking-Tool für Linux | Kitploit
Tools/GitHubGitHub/puckblush/tofu
Passwort-CrackingPrivilege EscalationExploitationForensikInformationsbeschaffung
GitHubpuckblush/tofu

tofu

Windows-Offline-Dateisystem-Hacking-Tool für Linux

Repository anzeigen
9819vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

tofu

Ein modulares Tool zum Hacken von offline Windows-Dateisystemen und zum Umgehen von Anmeldebildschirmen. Kann Hashdumps, OSK-Hintertüren, Benutzerenumeration und mehr durchführen.

So funktioniert es :

Wenn ein Windows-Rechner heruntergefahren ist, enthält sein Speichergerät, sofern Bitlocker oder ein anderer Verschlüsselungsdienst nicht aktiviert ist, alles, was auf dem Gerät gespeichert ist, als ob es entsperrt wäre. Das bedeutet, dass Sie von einem Betriebssystem auf einem bootfähigen USB starten und auf die Dateien zugreifen können - oder sogar das Dateisystem einfach an einen anderen Computer anschließen.
Dieses Tool hilft, wenn Sie von Linux aus auf das Windows-Dateisystem zugreifen können (mit einer der genannten Methoden); es enthält Dienstprogramme, die NTLM-Passwort-Hashes dumpen, Benutzer auflisten, Hintertüren installieren können, um eine erhöhte Eingabeaufforderung am Anmeldebildschirm zu starten, und mehr.

Module :

Da tofu auf Modulen basiert, kann es für verschiedene Zwecke erweitert werden. Siehe den Abschnitt 'Module' für Beispiele.
Aktuelle Module:
1. hashdump.py - Dump NTLM-Hashes aus dem Ziel-Windows-Dateisystem
2. osk_backdoor.py - Hintertür für osk.exe, um die Anmeldung zu umgehen; enthält auch ein 'Unbackdoor'-Modul
3. list_users.py - Listet die Benutzer mit einem Profil auf dem Windows-Dateisystem auf
4. chrome.py - Dump der Chrome-Verlaufs- und Anmeldedaten aller Benutzer auf dem Windows-Dateisystem
5. get_dpapi_masterkeys.py - Dump der DPAPI-Masterschlüssel aus dem Windows-Dateisystem
6. enum_unattend.py - Durchsuchen von unattend-Dateien
7. memory_strings.py - Durchsuchen des Arbeitsspeichers des Computers nach Daten
8. startup.py - Ein Programm in das Startverzeichnis eines Benutzers injizieren
9. wifi.py - Wi-Fi-Passwörter mit DPAPI abrufen

Nutzung :

'list' : Listet alle Speichergeräte unter /dev/ mit einem Format von MSDOS, NTFS oder -FVE-FS- (BITLOCKER) auf; Dies lädt die Laufwerkspfade in den Arbeitsspeicher
'usedrive' : Legt das zu verwendende Laufwerk fest; es können Nummern verwendet werden, die vom Befehl 'list' zugewiesen wurden
'modules' : Listet Module auf; Dies lädt die Modulnamen in den Arbeitsspeicher, daher müssen Sie diesen Befehl ausführen, bevor Sie ein Modul auswählen
'use' : Verwendet das ausgewählte Modul

Einrichtung :

(muss als root ausgeführt werden, da das Importpfadverzeichnis von PyPyKatz vom aktuellen Benutzer abhängt und dies als root ausgeführt werden muss)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Erstellt mit :

PyCryptodome
PypyKatz

Warnung : Wenn Sie ein Modul schreiben, stellen Sie sicher, dass es keinen Schaden anrichtet, bevor Sie es ausführen

Tool herunterladen