
एसिंक BOF द्वारा लॉक किए गए डेटाबेस विंडोज़ का पता लगाकर और कीलॉगिंग करके KeePass मास्टर पासवर्ड्स को पकड़ने के लिए।
Async BOF जो अनलॉक प्रॉम्प्ट विंडो की निगरानी करके KeePass मास्टर पासवर्ड को कैप्चर करता है। जब एक लॉक्ड KeePass डेटाबेस का पता लगता है, तो एक निम्न-स्तरीय कीबोर्ड हुक स्थापित किया जाता है और कीस्ट्रोक्स तब तक कैप्चर किए जाते हैं जब तक कि प्रॉम्प्ट विंडो सबमिट, कैंसल या बंद होकर गायब न हो जाए। कैप्चर किया गया बफ़र फिर ऑपरेटर को वापस भेज दिया जाता है और स्वचालित रूप से मास्टर पासवर्ड में पुनर्निर्मित हो जाता है।
[!Important] इस BOF को एजेंट को ब्लॉक किए बिना काम करने के लिए अतुल्यकालिक ऑब्जेक्ट फ़ाइल लोडिंग क्षमताओं की आवश्यकता होती है। ऐसी कार्यक्षमता Conquest ढाँचे द्वारा प्रदान की जाती है।
यह BOF अग्रभूमि विंडो शीर्षक की निगरानी करता है ताकि यह निर्धारित कर सके कि KeePass मास्टर पासवर्ड प्रॉम्प्ट सक्रिय है। लॉक किए गए डेटाबेस विंडो का शीर्षक Open Database - <database-name>.kdbx प्रारूप में होता है, जो इसे अनलॉक स्थिति से अलग करता है जहाँ शीर्षक केवल <database-name>.kdbx होता है। कीस्ट्रोक्स तब लॉग किए जाते हैं जब लॉक किए गए डेटाबेस विंडो फोकस में होती है, जब तक वह गायब न हो जाए।

KeeLog BOF को किसी तर्क की आवश्यकता नहीं है। इस रिपॉजिटरी में एक Conquest Module शामिल है जिसमें एक आउटपुट हैंडलर है जो सीधे कच्चे कीस्ट्रोक्स को कैप्चर किए गए मास्टर पासवर्ड में बदलता है।

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
वहाँ से, dist/keelog.py मॉड्यूल को लोड करने के लिए Conquest के स्क्रिप्ट मैनेजर का उपयोग करें और keelog कमांड का उपयोग करके मास्टर पासवर्ड कैप्चर करना शुरू करें।