Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RC4Decryption — Missbraucht die von Microsoft signierte tlscsp.dll LOLBin, um RC4-Verschlüsselung/-Entschlüsselung über LsCsp_EncryptHwid auszuführen und den hartcodierten Schlüssel im Speicher für BYOK-Tradecraft zu patchen. | Kitploit
Tools/GitHubGitHub/weedhashpeddler/rc4decryption
DefensivwerkzeugeVerschlüsselungs-/EntschlüsselungstoolsPersistenzmechanismenIDS/IPS-UmgehungReverse EngineeringKryptographieBinäranalyseRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubweedhashpeddler/rc4decryption

RC4Decryption

Missbraucht die von Microsoft signierte tlscsp.dll LOLBin, um RC4-Verschlüsselung/-Entschlüsselung über LsCsp_EncryptHwid auszuführen und den hartcodierten Schlüssel im Speicher für BYOK-Tradecraft zu patchen.

Repository anzeigen
35315vor 4 TagenNoch nicht geprüft
Teilen

tlscsp.dll — Ghosted Microsoft RC4 LOLBin (BYOK-Verschlüsselungs-/Entschlüsselungsprimitive)

Eine von Microsoft signierte, nie geladene DLL, die einen fest einprogrammierten RC4-Schlüssel enthält. Rufe LsCsp_EncryptHwid auf -> RC4-Verschlüsselung/-Entschlüsselung läuft innerhalb von vertrauenswürdigem Windows-Code ab, mit null Krypto in deiner eigenen Binärdatei.

tlscsp.dll — Ghosted Microsoft RC4 LOLBin

tlscsp.dll („Microsoft Remote Desktop Services Cryptographic Utility") ist eine von Microsoft signierte DLL in System32, die standardmäßig nicht geladen wird. Ihr Export LsCsp_EncryptHwid führt **RC4 mit einem 16-Byte-Schlüssel aus, der in .rdata fest einprogrammiert ist.

Getestet auf

Windows 11 neuester Build (25H2). Ältere Windows-Builds enthalten eine leicht abweichende tlscsp.dll, daher muss der Schlüssel-Offset möglicherweise leicht angepasst werden — hier nicht behandelt.

HINWEIS – Der eingebettete Schlüssel ist öffentlich, sodass jeder entschlüsseln kann. Verwende BYOK (Bring Your Own Key) — patche die 16 Bytes bei base + 0x141D0 im Speicher mit deinem eigenen Schlüssel, bevor du den Export aufrufst. Nun verschlüsselt/entschlüsselt die DLL mit deinem Geheimnis, und dein Loader enthält weiterhin weder einen Schlüssel noch Krypto.

Finding
Tool herunterladen