
विंडोज क्रेडेंशियल हार्वेस्टर जो एक नकली लॉगऑन स्क्रीन प्रदर्शित करता है, कैप्चर किए गए पासवर्ड को AD या स्थानीय मशीन के विरुद्ध मान्य करता है, और उन्हें कंसोल या फ़ाइल में आउटपुट करता है। रेड-टीम पोस्ट-एक्सप्लॉइटेशन के लिए Cobalt Strike execute-assembly के माध्यम से डिज़ाइन किया गया है।
FakeLogonScreen एक उपयोगिता है जो Windows लॉगऑन स्क्रीन को नकली बनाकर उपयोगकर्ता का पासवर्ड प्राप्त करने के लिए है। दर्ज किया गया पासवर्ड Active Directory या स्थानीय मशीन के विरुद्ध मान्य किया जाता है ताकि यह सुनिश्चित किया जा सके कि यह सही है और फिर इसे कंसोल पर प्रदर्शित किया जाता है या डिस्क पर सहेजा जाता है।
इसे केवल .exe फ़ाइल चलाकर या उदाहरण के लिए Cobalt Strike के execute-assembly कमांड का उपयोग करके निष्पादित किया जा सकता है।
बाइनरीज़ Releases पृष्ठ से उपलब्ध हैं।
%LOCALAPPDATA%\Microsoft\user.db पर लिखता हैफ़ोल्डर्स:

लेखक: Arris Huijgen (@bitsadmin - https://github.com/bitsadmin/)