tofu
एक मॉड्यूलर उपकरण जो ऑफलाइन Windows फाइलसिस्टम को हैक करने और लॉगिन स्क्रीन को बायपास करने के लिए है। यह हैश डंप, OSK-बैकडोर, उपयोगकर्ता गणना और अधिक कर सकता है।

यह कैसे काम करता है :
जब एक Windows मशीन बंद की जाती है, जब तक कि उसमें Bitlocker या कोई अन्य एन्क्रिप्शन सेवा सक्षम न हो, उसका स्टोरेज डिवाइस वह सब कुछ संग्रहीत करता है जैसे कि वह अनलॉक था। इसका मतलब है कि आप बूटेबल USB से एक ऑपरेटिंग सिस्टम बूट कर सकते हैं और उसकी फाइलों तक पहुँच सकते हैं - या फाइलसिस्टम को दूसरे कंप्यूटर से कनेक्ट भी कर सकते हैं।
यह उपकरण तब मदद करता है जब आप Linux से Windows फाइलसिस्टम तक पहुँच सकते हैं (उल्लिखित विधियों में से किसी एक का उपयोग करके); इसमें ऐसी उपयोगिताएँ हैं जो NTLM पासवर्ड हैश डंप कर सकती हैं, उपयोगकर्ताओं को सूचीबद्ध कर सकती हैं, लॉगिन स्क्रीन पर एक एलिवेटेड कमांड प्रॉम्प्ट उत्पन्न करने के लिए बैकडोर स्थापित कर सकती हैं और अधिक।
मॉड्यूल :
क्योंकि tofu मॉड्यूल पर काम करता है, इसे विभिन्न उद्देश्यों के लिए विस्तारित किया जा सकता है। उदाहरणों के लिए 'मॉड्यूल' अनुभाग देखें।
वर्तमान मॉड्यूल:
1.
hashdump.py - लक्ष्य Windows फाइलसिस्टम से NTLM हैश डंप करता है
2.
osk_backdoor.py - लॉगिन को बायपास करने के लिए osk.exe में बैकडोर; इसमें 'unbackdoor' मॉड्यूल भी शामिल है
3.
list_users.py - Windows फाइलसिस्टम पर प्रोफाइल वाले उपयोगकर्ताओं को सूचीबद्ध करता है
4.
chrome.py - Windows फाइलसिस्टम पर सभी उपयोगकर्ताओं का Chrome इतिहास और लॉगिन डेटा डंप करता है
5.
get_dpapi_masterkeys.py - Windows फाइलसिस्टम से DPAPI मास्टर कुंजियाँ डंप करता है
6.
enum_unattend.py - unattend फाइलों की गणना करता है
7.
memory_strings.py - डेटा खोजने के लिए कंप्यूटर की मेमोरी में खोज करता है
8.
startup.py - किसी उपयोगकर्ता के स्टार्टअप निर्देशिका में एक प्रोग्राम इंजेक्ट करता है
9.
wifi.py - DPAPI के साथ Wi-Fi पासवर्ड प्राप्त करता है
उपयोग :
'list' : /dev/ पर MSDOS, NTFS या -FVE-FS- (BITLOCKER) प्रारूप वाले सभी स्टोरेज डिवाइसों को सूचीबद्ध करता है; यह ड्राइव पथों को मेमोरी में लोड करेगा
'usedrive' : उपयोग करने के लिए ड्राइव सेट करें; 'list' कमांड से असाइन किए गए नंबरों का उपयोग कर सकते हैं
'modules' : मॉड्यूल सूचीबद्ध करें; यह मॉड्यूल नामों को मेमोरी में लोड करेगा, इसलिए मॉड्यूल चुनने से पहले आपको यह कमांड चलाना होगा
'use' : चयनित मॉड्यूल का उपयोग करें
सेटअप :
(रूट के रूप में चलाने की आवश्यकता है क्योंकि PyPyKatz का आयात पथ निर्देशिका वर्तमान उपयोगकर्ता पर निर्भर है, और इसे रूट के रूप में चलाने की आवश्यकता है)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
निर्मित :
PyCryptodome
PypyKatz
चेतावनी : यदि आप एक मॉड्यूल लिख रहे हैं, तो इसे चलाने से पहले सुनिश्चित करें कि यह कोई नुकसान नहीं पहुँचाएगा