
Async BOF per catturare le password master di KeePass rilevando e keylogging le finestre del database bloccate.
BOF asincrono che cattura la password principale di KeePass monitorando la finestra del prompt di sblocco. Quando viene rilevato un database KeePass bloccato, viene installato un hook di basso livello per la tastiera e i tasti premuti vengono catturati finché la finestra del prompt non scompare, perché inviata, annullata o chiusa. Il buffer catturato viene quindi restituito all'operatore e automaticamente ricostruito nella password principale.
[!Important] Questo BOF richiede capacità di caricamento asincrono di file oggetto per funzionare senza bloccare l'agente. Tale funzionalità è fornita dal framework Conquest.
Questo BOF monitora il titolo della finestra in primo piano per determinare quando il prompt della password principale di KeePass è attivo. Il titolo della finestra del database bloccato segue il formato Open Database - <nome-database>.kdbx, che lo distingue dallo stato sbloccato in cui il titolo è semplicemente <nome-database>.kdbx. I tasti premuti vengono registrati quando la finestra del database bloccato è in primo piano fino a quando non scompare.

Il BOF KeeLog non richiede alcun argomento. Questo repository contiene un Conquest Module che dispone di un gestore di output che converte direttamente i tasti grezzi nella password principale catturata.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
Da lì, usa il Gestore Script di Conquest per caricare il modulo dist/keelog.py e inizia a catturare le password principali usando il comando keelog.