Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PyHook — Frida का उपयोग करके विंडोज API कॉल को इंटरसेप्ट करने और mstsc, runas, PowerShell, cmd, MobaXterm, और UAC प्रॉम्प्ट जैसी प्रक्रियाओं से क्रेडेंशियल कैप्चर करने के लिए आक्रामक API हुकिंग टूल। | Kitploit
उपकरण/GitHubGitHub/ilankalendarov/pyhook
रेड टीमिंग
GitHubilankalendarov/pyhook

PyHook

Frida का उपयोग करके विंडोज API कॉल को इंटरसेप्ट करने और mstsc, runas, PowerShell, cmd, MobaXterm, और UAC प्रॉम्प्ट जैसी प्रक्रियाओं से क्रेडेंशियल कैप्चर करने के लिए आक्रामक API हुकिंग टूल।

रिपॉजिटरी देखें
191142 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PyHook

PyHook मेरे SharpHook का पायथन कार्यान्वयन है, यह वांछित क्रेडेंशियल प्राप्त करने के लिए विभिन्न API हुक का उपयोग करता है।

PyHook, लक्ष्य प्रक्रिया में अपनी निर्भरताओं को इंजेक्ट करने के लिए frida का उपयोग करता है।

समर्थित प्रक्रियाएं

प्रक्रियाAPI कॉलविवरणप्रगति
mstscCredUnPackAuthenticationBufferWmstsc से CredUnPackAuthenticationBufferW को हुक करता है और उपयोगकर्ता नाम और पासवर्ड आउटपुट करता है।पूर्ण
runasCreateProcessWithLogonWrunas से CreateProcessWithLogonW को हुक करता है और उपयोगकर्ता नाम, पासवर्ड और डोमेन नाम आउटपुट करता है।पूर्ण
PowerShellCreateProcessWithLogonWPowerShell से CreateProcessWithLogonW को हुक करता है और उपयोगकर्ता नाम, पासवर्ड और डोमेन नाम आउटपुट करता है (जैसे - Start-Process cmd -Credential X)।पूर्ण
cmdRtlInitUnicodeStringExcmd से RtlInitUnicodeStringEx को हुक करता है और विशिष्ट फिल्टर (जैसे - "-p", "password" आदि) से डेटा आउटपुट करता है।पूर्ण
MobaXtermCharUpperBuffAMobaXterm से CharUpperBuffA को हुक करता है और RDP और SSH लॉगिन के लिए क्रेडेंशियल आउटपुट करता है।पूर्ण
explorer (UAC Prompt)CredUnPackAuthenticationBufferWexplorer से CredUnPackAuthenticationBufferW को हुक करता है और उपयोगकर्ता नाम, पासवर्ड और डोमेन नाम आउटपुट करता है।पूर्ण

डेमो

इस विषय को कवर करने वाली मेरी ब्लॉग पोस्ट का लिंक: https://ilankalendarov.github.io/posts/offensive-hooking

टूल डाउनलोड करें