Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Silhouette — Keep it secret, keep it safe | Kitploit
Outils/GitHubGitHub/elastic/silhouette
Defensive ToolsIdentity & Access Management (IAM)AuthenticationArchived
GitHubelastic/silhouette

Silhouette

Keep it secret, keep it safe

Voir le dépôt
7710il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Silhouette

Par Gabriel Landau et Mark Mager chez Elastic Security.

Extrait de Hide Your Valuables — Mitigating Physical Credential Dumping Attacks présenté au Shmoocon 2023. Diapositives ici.

Garder les secrets LSA hors de la mémoire physique

Silhouette est une preuve de concept qui atténue l'utilisation de la mémoire physique pour extraire des identifiants de LSASS. Elle procède de trois manières :

  1. Purger agressivement les pages de LSASS de la RAM vers le disque.
  2. Bloquer l'accès brut au disque dans le volume de démarrage, empêchant ainsi les attaques de copie brute contre pagefile.sys et hiberfil.sys (par ex. Invoke-NinjaCopy).
  3. Bloquer FILE_READ_DATA pour pagefile.sys dans tous les instantanés Volume Shadow Copy afin d'empêcher l'accès avec des outils comme hobocopy.

Il est fortement recommandé d'activer RunAsPPL avant d'utiliser Silhouette.

Compilation et exécution

Ceci est une preuve de concept. Utilisez-la à vos propres risques.

  1. Compilez Silhouette.sln avec Visual Studio 2019. Le WDK est requis. Il a été développé à l'origine avec le WDK Win11 21H2.
  2. Activez le Test Signing.
  3. Enregistrez le service :
root@kitploit:~
sc create Silhouette type= filesys start= demand binpath= %CD%\Silhouette.sys
  1. Ajoutez les clés Minifilter :
root@kitploit:~
reg import FilterKeys.reg
  1. Démarrez le service :
root@kitploit:~
sc start Silhouette

Licence

Silhouette est couvert par la licence ELv2. Il utilise phnt de SystemInformer sous la licence MIT.

Télécharger l’outil