Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RC4Decryption — Abuse le LOLBin tlscsp.dll signé par Microsoft pour exécuter le chiffrement/déchiffrement RC4 via LsCsp_EncryptHwid, en patchant la clé codée en dur en mémoire pour la tradecraft BYOK. | Kitploit
Outils/GitHubGitHub/weedhashpeddler/rc4decryption
Outils DéfensifsOutils de Chiffrement/DéchiffrementMécanismes de PersistanceÉvasion IDS/IPSRétro-ingénierieCryptographieAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubweedhashpeddler/rc4decryption

RC4Decryption

Abuse le LOLBin tlscsp.dll signé par Microsoft pour exécuter le chiffrement/déchiffrement RC4 via LsCsp_EncryptHwid, en patchant la clé codée en dur en mémoire pour la tradecraft BYOK.

Voir le dépôt
35315il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tlscsp.dll — LOLBin RC4 Microsoft fantôme (primitive de chiffrement/déchiffrement BYOK)

Une DLL signée par Microsoft, jamais chargée, qui embarque une clé RC4 codée en dur. Appelez LsCsp_EncryptHwid -> obtenez un chiffrement/déchiffrement RC4 exécuté à l'intérieur de code Windows de confiance, sans aucune crypto dans votre propre binaire.

tlscsp.dll — LOLBin RC4 Microsoft fantôme

tlscsp.dll (« Microsoft Remote Desktop Services Cryptographic Utility ») est une DLL signée par Microsoft présente dans System32 qui est déchargée par défaut. Son export LsCsp_EncryptHwid effectue du **RC4 avec une clé de 16 octets codée en dur dans .rdata.

Testé sur

Dernière build de Windows 11 (25H2). Les builds Windows plus anciennes embarquent une tlscsp.dll légèrement différente, donc l'offset de la clé peut nécessiter un petit ajustement — non couvert ici.

NOTE — La clé embarquée est publique, donc n'importe qui peut déchiffrer. Utilisez BYOK (Bring Your Own Key) — patchez les 16 octets à base + 0x141D0 en mémoire avec votre propre clé avant d'appeler l'export. Désormais la DLL chiffre/déchiffre avec votre secret, et votre loader ne transporte toujours aucune clé ni aucune crypto.

Finding
Télécharger l’outil