
Async BOF pour capturer les mots de passe maîtres KeePass en détectant et en enregistrant les frappes sur les fenêtres de base de données verrouillées.
BOF asynchrone qui capture le mot de passe maître de KeePass en surveillant l'apparition de la fenêtre d'invite de déverrouillage. Lorsqu'une base de données KeePass verrouillée est détectée, un hook clavier bas niveau est installé et les frappes sont capturées jusqu'à ce que la fenêtre d'invite disparaisse (soumise, annulée ou fermée). Le tampon capturé est ensuite retourné à l'opérateur et automatiquement reconstitué en mot de passe maître.
[!Important] Ce BOF nécessite des capacités de chargement de fichiers objets asynchrones pour fonctionner sans bloquer l'agent. Cette fonctionnalité est fournie par le framework Conquest.
Ce BOF surveille le titre de la fenêtre au premier plan pour déterminer quand l'invite de mot de passe maître de KeePass est active. Le titre de la fenêtre de base de données verrouillée suit le format Open Database - <nom-base-de-données>.kdbx, ce qui le distingue de l'état déverrouillé où le titre est simplement <nom-base-de-données>.kdbx. Les frappes sont enregistrées lorsque la fenêtre de base de données verrouillée est au premier plan jusqu'à ce qu'elle disparaisse.

Le BOF KeeLog ne nécessite aucun argument. Ce dépôt contient un module Conquest qui dispose d'un gestionnaire de sortie convertissant directement les frappes brutes en mot de passe maître capturé.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
Ensuite, utilisez le gestionnaire de scripts de Conquest pour charger le module dist/keelog.py et commencez à capturer les mots de passe maîtres avec la commande keelog.