
Windows अनुसंधान PoC C में जो Microsoft Edge प्रक्रिया मेमोरी को क्रेडेंशियल-संबंधित डेटा के लिए स्कैन करता है, जिसमें एक स्टैंडअलोन निष्पादन योग्य और C2 लैब वातावरण के लिए एक BOF संस्करण शामिल है।
OnTheEdge एक छोटा Windows research PoC है जो C में लिखा गया है, जिसका उद्देश्य Microsoft Edge प्रक्रियाओं की मेमोरी में मौजूद credential-संबंधित डेटा का अध्ययन करना है, जब ब्राउज़र चल रहा हो। यह प्रोजेक्ट दो प्रकार प्रदान करता है:
अस्वीकरण: यह प्रोजेक्ट केवल अधिकृत सुरक्षा शोध, malware विश्लेषण, परीक्षण वातावरण, और शैक्षिक उपयोग के लिए है। बिना स्पष्ट अनुमति के किसी भी सिस्टम या खाते के विरुद्ध इसका उपयोग न करें।
यह टूल मेमोरी स्कैन के दौरान पाई गई जानकारी को एक सरल कंसोल प्रारूप में प्रदर्शित करता है। उदाहरण:
================================================
OnTheEdge
================================================
[*] looking for msedge.exe processes...
[+] found 9 msedge.exe process(es)
[*] checking PID 9164...
[+] 1 credential(s) found
परिणाम Edge संस्करण, प्रक्रिया लेआउट, ब्राउज़र स्थिति, और मेमोरी में वर्तमान में मौजूद सामग्री पर निर्भर करते हैं।
![[test.png]]
Windows 11 Pro पर परीक्षण किया गया
मेमोरी-आधारित पैटर्न मिलान स्वाभाविक रूप से डेटा के रनटाइम प्रतिनिधित्व पर निर्भर करता है। इसलिए परिणाम निम्नलिखित के आधार पर भिन्न हो सकते हैं: