Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Silhouette — Keep it secret, keep it safe | Kitploit
도구/GitHubGitHub/elastic/silhouette
Defensive ToolsIdentity & Access Management (IAM)AuthenticationArchived
GitHubelastic/silhouette

Silhouette

Keep it secret, keep it safe

저장소 보기
77101년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Silhouette

Gabriel Landau 및 Mark Mager 제작, Elastic Security 소속.

Shmoocon 2023에서 발표된 Hide Your Valuables — Mitigating Physical Credential Dumping Attacks에서. 슬라이드는 여기.

LSA 비밀정보를 물리 메모리에서 보호하기

Silhouette은 LSASS에서 자격 증명을 덤프하기 위해 물리 메모리를 사용하는 것을 완화하는 POC입니다. 다음 세 가지 방식으로 이를 수행합니다:

  1. LSASS의 페이지를 RAM에서 디스크로 적극적으로 플러시합니다.
  2. 부팅 볼륨 내에서 원시 디스크 액세스를 차단하여 pagefile.sys 및 hiberfil.sys에 대한 원시 복사 공격을 방지합니다 (예: Invoke-NinjaCopy).
  3. 모든 볼륨 섀도 복사본 스냅샷에서 pagefile.sys에 대한 FILE_READ_DATA를 차단하여 hobocopy와 같은 도구를 사용한 액세스를 차단합니다.

Silhouette을 사용하기 전에 RunAsPPL을 활성화하는 것이 좋습니다.

빌드 및 실행

이것은 개념 증명입니다. 사용에 따른 책임은 본인에게 있습니다.

  1. Visual Studio 2019로 Silhouette.sln을 컴파일합니다. WDK가 필요합니다. 원래 Win11 21H2 WDK로 개발되었습니다.
  2. 테스트 서명을 활성화합니다.
  3. 서비스를 등록합니다:
root@kitploit:~
sc create Silhouette type= filesys start= demand binpath= %CD%\Silhouette.sys
  1. Minifilter 레지스트리 키를 추가합니다:
root@kitploit:~
reg import FilterKeys.reg
  1. 서비스를 시작합니다:
root@kitploit:~
sc start Silhouette

라이선스

Silhouette은 ELv2 라이선스로 제공됩니다. MIT 라이선스에 따라 SystemInformer의 phnt를 사용합니다.

도구 다운로드