
विंडोज़ सक्रिय उपयोगकर्ता क्रेडेंशियल फ़िशिंग टूल
Pickl3 एक Windows सक्रिय उपयोगकर्ता क्रेडेंशियल फ़िशिंग उपकरण है। आप Pickl3 को निष्पादित कर सकते हैं और लक्ष्य उपयोगकर्ता क्रेडेंशियल को फ़िश कर सकते हैं।

आजकल, चूंकि कई अंतिम उपयोगकर्ताओं का ऑपरेटिंग सिस्टम Windows 10 है, हम पुराने दिनों की तरह Mimikatz जैसी परियोजनाओं के साथ आसानी से खाता जानकारी नहीं चुरा सकते। Pickl3 का उपयोग करके, आप विशेषाधिकारों को बढ़ाए बिना सक्रिय उपयोगकर्ता की खाता जानकारी चुराने का प्रयास कर सकते हैं।
आजकल, लगभग 200 घोषित सैंडबॉक्स पहचान विधियाँ हैं। सैंडबॉक्स, विशेष रूप से हाइपरवाइज़र स्तर पर विश्लेषण करने वाले, इन पहचान विधियों से प्रतिरक्षित हैं। लेकिन सैंडबॉक्स अभी तक उपयोगकर्ता इंटरैक्शन में उतने अच्छे नहीं हैं। आप अपने विकसित मैलवेयर में Pickl3 का उपयोग करके लाभ प्राप्त कर सकते हैं। उदाहरण के लिए, आज के Red Team ऑपरेशनों में आमतौर पर अंतिम उपयोगकर्ताओं को लक्षित किया जाता है। लक्षित अंतिम उपयोगकर्ताओं के पास एक पासवर्ड होता है, और जब तक आप जिस उपयोगकर्ता को लक्षित कर रहे हैं वह अपना पासवर्ड सही ढंग से दर्ज नहीं करता, तब तक आप अपने मैलवेयर को काम करने से रोक सकते हैं और संभावित सैंडबॉक्स नियंत्रण को बायपास कर सकते हैं। हालांकि, पहली स्थापना के दौरान अपने मैलवेयर को व्यवस्थापक अधिकारों के साथ काम करने से रोकना अच्छा होगा। क्योंकि, सैंडबॉक्स में, मैलवेयर का आमतौर पर व्यवस्थापक अधिकारों में विश्लेषण किया जाता है।