Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PyHook — Outil offensif de hooking d'API utilisant Frida pour intercepter les appels API Windows et capturer les identifiants de processus tels que mstsc, runas, PowerShell, cmd, MobaXterm, et les invites UAC. | Kitploit
Outils/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

Outil offensif de hooking d'API utilisant Frida pour intercepter les appels API Windows et capturer les identifiants de processus tels que mstsc, runas, PowerShell, cmd, MobaXterm, et les invites UAC.

Voir le dépôt
19114il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PyHook

PyHook est l'implémentation Python de mon projet SharpHook. Il utilise différents hooks d'API afin d'obtenir les informations d'identification souhaitées.

PyHook utilise Frida pour injecter ses dépendances dans le processus cible.

Processus pris en charge

ProcessusAppel APIDescriptionProgression
mstscCredUnPackAuthenticationBufferWHooking de CredUnPackAuthenticationBufferW depuis mstsc et affichage du nom d'utilisateur et du mot de passe.FAIT
runasCreateProcessWithLogonWHooking de CreateProcessWithLogonW depuis runas et affichage du nom d'utilisateur, du mot de passe et d'un nom de domaine.FAIT
PowerShellCreateProcessWithLogonWHooking de CreateProcessWithLogonW depuis PowerShell et affichage du nom d'utilisateur, du mot de passe et d'un nom de domaine (ex. - Start-Process cmd -Credential X).FAIT
cmdRtlInitUnicodeStringExHooking de RtlInitUnicodeStringEx depuis cmd et affichage des données à partir de filtres spécifiques (ex. - "-p", "password", etc.).FAIT
MobaXtermCharUpperBuffAHooking de CharUpperBuffA depuis MobaXterm et affichage des identifiants pour les connexions RDP et SSH.FAIT
explorer (UAC Prompt)CredUnPackAuthenticationBufferWHooking de CredUnPackAuthenticationBufferW depuis explorer et affichage du nom d'utilisateur, du mot de passe et d'un nom de domaine.FAIT

Démo

Lien vers mon article de blog couvrant ce sujet : https://ilankalendarov.github.io/posts/offensive-hooking

Télécharger l’outil