
Une implémentation C# pour extraire les identifiants du Windows Credential Manager.
________________________________________________
| _____________________________ |
| [][] _____________________________ [_][_][_] |
| [][] [_][_] [_][_] [_][_][_][_] [_][_] [_][_][_] |
| Dump all the Creds! |
| [][] [][][][][][][][][][][][][][_] [][][][] |
| [][] [_][][][][][][][][][][][][][] [][][][] |
| [][] [__][][][][][][][][][][][][_] [][][][] |
| [][] [___][][][][][][][][][][][__] [__][][] |
| [_][______________][_] |
| Lefteris (lefty) Panos |
|______________________________________________|
Le programme permet d'extraire les informations d'identification stockées qu'un utilisateur peut avoir dans le Gestionnaire d'informations d'identification Windows.
C'est une technique utile dans les cas où un shell élevé existe et où plusieurs utilisateurs sont actuellement connectés.
backupcreds [PID de l'utilisateur cible] [chemin du fichier de sauvegarde]
Doit être exécuté dans un contexte élevé.
Écrit actuellement sur le disque dans un chemin fourni par l'opérateur. Supprimera le chemin une fois terminé. Accède à WinLogon.