Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/elastic/silhouette
Outils DéfensifsGestion des Identités et des Accès (IAM)AuthentificationArchived
GitHubelastic/silhouette

Silhouette

Gardez-le secret, gardez-le en sécurité

Voir le dépôt
771011il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Silhouette

Par Gabriel Landau et Mark Mager chez Elastic Security.

Extrait de Hide Your Valuables — Mitigating Physical Credential Dumping Attacks présenté au Shmoocon 2023. Diapositives ici.

Garder les secrets LSA hors de la mémoire physique

Silhouette est une preuve de concept qui atténue l'utilisation de la mémoire physique pour extraire des identifiants de LSASS. Elle procède de trois manières :

  1. Purger agressivement les pages de LSASS de la RAM vers le disque.
  2. Bloquer l'accès brut au disque dans le volume de démarrage, empêchant ainsi les attaques de copie brute contre pagefile.sys et hiberfil.sys (par ex. Invoke-NinjaCopy).
  3. Bloquer FILE_READ_DATA pour pagefile.sys dans tous les instantanés Volume Shadow Copy afin d'empêcher l'accès avec des outils comme hobocopy.
Télécharger l’outil

Il est fortement recommandé d'activer RunAsPPL avant d'utiliser Silhouette.

Compilation et exécution

Ceci est une preuve de concept. Utilisez-la à vos propres risques.

  1. Compilez Silhouette.sln avec Visual Studio 2019. Le WDK est requis. Il a été développé à l'origine avec le WDK Win11 21H2.
  2. Activez le Test Signing.
  3. Enregistrez le service :
root@kitploit:~
sc create Silhouette type= filesys start= demand binpath= %CD%\Silhouette.sys
  1. Ajoutez les clés Minifilter :
root@kitploit:~
reg import FilterKeys.reg
  1. Démarrez le service :
root@kitploit:~
sc start Silhouette

Licence

Silhouette est couvert par la licence ELv2. Il utilise phnt de SystemInformer sous la licence MIT.