Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharpHook — SharpHookは、APIコール内のさまざまな認証情報を取得するために設計された攻撃的なAPIフッキングツールです。 | Kitploit
ツール/GitHubGitHub/ilankalendarov/sharphook
レッドチーミング
GitHubilankalendarov/sharphook

SharpHook

SharpHookは、APIコール内のさまざまな認証情報を取得するために設計された攻撃的なAPIフッキングツールです。

リポジトリを見る
320385年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SharpHook

SharpHookはSharpRDPThiefプロジェクトに触発されて作られました。さまざまなAPIフックを使用して、目的の認証情報を取得します。

内部ではEasyHookプロジェクトを使用しており、目的のプロセスが起動されるとSharpHookは自動的に依存関係をターゲットプロセスに注入し、EasyHookのIPCサーバーを介して認証情報を送信します。

対応プロセス

プロセスAPIコール説明進捗
mstscCredUnPackAuthenticationBufferWmstscにフックし、ユーザー名、パスワード、リモートIPを取得します完了
runasCreateProcessWithLogonWrunasにフックし、ユーザー名、パスワード、ドメイン名を取得します完了
powershellCreateProcessWithLogonWpowershellにフックし、ユーザーが別の資格情報を入力した場合のコマンド出力を取得します。例: Start-Process cmd -Credential X完了
cmdRtlInitUnicodeStringExcmdにフックし、PsExec、passwordなどのキーワードをフィルタリングできます進行中 - cmdがクラッシュする理由不明
MobaXtermCharUpperBuffAMobaXtermにフックし、SSHおよびRDPログインの認証情報を取得します進行中 - 32ビットプロセスであることとFodyが動作しない問題あり。回避策としてプロジェクトをx86でコンパイルすれば正常に動作します
explorer (UACプロンプト)CredUnPackAuthenticationBufferWexplorerにフックし、UACプロンプトからユーザー名、パスワード、ドメイン名を取得します進行中 - UACがアクセス拒否を表示。おそらく整合性レベルの問題

デモ

貢献

いくつかのプロセスで問題が発生しているため、ぜひご協力ください。Twitterで連絡していただくか、プルリクエストを開いてください。

ツールをダウンロード