Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LaZagneForensic — 덤프 파일에서 Windows 비밀번호 복호화 | Kitploit
도구/GitHubGitHub/alessandroz/lazagneforensic
Password CrackingEncryption/Decryption ToolsForensicsDigital Forensics
GitHubalessandroz/lazagneforensic

LaZagneForensic

덤프 파일에서 Windows 비밀번호 복호화

저장소 보기
520113113년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

라자뉴 프로젝트 !!!

==

설명

__라자뉴 프로젝트__가 돌아왔습니다 !!!

LaZagne는 CryptUnprotectData라는 내부 Windows 함수를 사용하여 사용자 비밀번호를 복호화합니다. 이 API는 피해자 사용자 세션에서 호출되어야 하며, 그렇지 않으면 작동하지 않습니다. 컴퓨터가 시작되지 않은 경우(오프라인으로 마운트된 디스크에서 분석이 수행될 때) 또는 원격 호스트에 바이너리를 드롭하고 싶지 않은 경우, 비밀번호를 검색할 수 없습니다.

LaZagneForensic은 이 문제를 해결하기 위해 만들어졌습니다. 이 작업은 Jean-Michel Picod와 Elie Bursztein이 DPAPICK에서, 그리고 Francesco Picasso가 Windows DPAPI laboratory에서 수행한 멋진 작업에서 영감을 받았습니다.

참고: 주요 문제는 이러한 비밀번호를 복호화하려면 사용자 Windows 비밀번호가 필요하다는 것입니다.

설치

  • python2 필요 (python3와 호환되지 않음)
  • pip2 필요: 설치되어 있지 않은 경우:
    sudo wget https://bootstrap.pypa.io/pip/2.7/get-pip.py
    sudo python2 ./get-pip.py
    
sudo apt install python2-dev
pip2 install markerlib
pip2 install distribute
pip2 install -r requirements.txt

사용법

첫 번째 방법 - 원격 호스트에서 구성 파일 덤프

  • powershell 스크립트 사용
PS C:\Users\test\Desktop> Import-Module .\dump.ps1
PS C:\Users\test\Desktop> Dump
Folder dump created successfully !
  • python 스크립트 사용
python dump.py
  • 비밀번호가 있는 경우 Lazagne 실행
python laZagneForensic.py all -remote /tmp/dump -password 'ZapataVive'
  • 비밀번호 없이 Lazagne 실행
python laZagneForensic.py all -remote /tmp/dump

두 번째 방법 - 파일 시스템에 디스크 마운트

  • 파일이 파일 시스템에 마운트되어 있어야 합니다
test:~$ ls /tmp/disk/
total 769M
drwxr-xr-x 2 root root    0 févr.  1 14:05 ProgramData
-rwxr-xr-x 1 root root 256M févr.  1 14:05 swapfile.sys
-rwxr-xr-x 1 root root 512M févr.  1 14:05 pagefile.sys
drwxr-xr-x 2 root root    0 janv. 31 00:35 System Volume Information
dr-xr-xr-x 2 root root    0 janv. 26 10:17 Program Files (x86)
dr-xr-xr-x 2 root root    0 janv. 25 18:13 Program Files
drwxr-xr-x 2 root root    0 janv. 19 10:09 Windows
drwxr-xr-x 2 root root    0 janv. 16 15:52 Homeware
drwxr-xr-x 2 root root    0 janv.  9 17:33 PerfLogs
drwxr-xr-x 2 root root    0 nov.  22 20:37 Recovery
drwxr-xr-x 2 root root 4,0K nov.  22 20:31 Documents and Settings
dr-xr-xr-x 2 root root    0 nov.  22 20:31 Users
  • 비밀번호가 있는 경우 Lazagne 실행
python laZagneForensic.py all -local /tmp/disk -password 'ZapataVive'
  • 비밀번호 없이 Lazagne 실행
python laZagneForensic.py all -local /tmp/disk

참고: __-v__는 자세한 모드, __-vv__는 디버그 모드에 사용합니다.

지원되는 소프트웨어

참고: 아래 이미지를 확인하여 사용자 Windows 비밀번호 없이 복호화할 수 있는 비밀번호를 이해하세요. 발견된 모든 자격 증명은 사용자가 동일한 비밀번호를 재사용하는 경우 Windows 비밀번호로 테스트됩니다.

라자뉴 프로젝트

기부

기부를 통해 제 작업을 지원해 주시면 감사하겠습니다:

  • BTC를 통한: 16zJ9wTXU4f1qfMLiWvdY3woUHtEBxyriu

특별 감사

  • Jean-Michel Picod와 Elie Bursztein - DPAPICK에 대해
  • Francesco Picasso - Windows DPAPI laboratory에 대해
  • Jean-Christophe Delaunay - Synacktiv 팀의 Jiss/Fist0urs - 그들의 작업에 대해

DPAPI 관련 추천 문서

  • 행복한 DPAPI!
  • ReVaulting! 복호화와 기회
  • Windows ReVaulting
  • 침투 테스트 및 비밀번호 크래킹 중 DPAPI 악용

Alessandro ZANNI
[email protected]
도구 다운로드