Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PyHook — 공격적인 API 후킹 도구로, Frida를 사용하여 Windows API 호출을 가로채고 mstsc, runas, PowerShell, cmd, MobaXterm, UAC 프롬프트 등의 프로세스에서 자격 증명을 캡처합니다. | Kitploit
도구/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

공격적인 API 후킹 도구로, Frida를 사용하여 Windows API 호출을 가로채고 mstsc, runas, PowerShell, cmd, MobaXterm, UAC 프롬프트 등의 프로세스에서 자격 증명을 캡처합니다.

저장소 보기
191142년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PyHook

PyHook는 제 SharpHook 프로젝트의 Python 구현입니다. 다양한 API 후크를 사용하여 원하는 자격 증명을 획득합니다.

PyHook는 Frida를 사용하여 대상 프로세스에 의존성을 주입합니다.

지원되는 프로세스

프로세스API 호출설명진행 상태
mstscCredUnPackAuthenticationBufferWmstsc에서 CredUnPackAuthenticationBufferW를 후킹하여 사용자 이름과 비밀번호를 출력합니다.완료
runasCreateProcessWithLogonWrunas에서 CreateProcessWithLogonW를 후킹하여 사용자 이름, 비밀번호, 도메인 이름을 출력합니다.완료
PowerShellCreateProcessWithLogonWPowerShell에서 CreateProcessWithLogonW를 후킹하여 사용자 이름, 비밀번호, 도메인 이름을 출력합니다(예: Start-Process cmd -Credential X).완료
cmdRtlInitUnicodeStringExcmd에서 RtlInitUnicodeStringEx를 후킹하여 특정 필터(예: -p, password 등)의 데이터를 출력합니다.완료
MobaXtermCharUpperBuffAMobaXterm에서 CharUpperBuffA를 후킹하여 RDP 및 SSH 로그인의 자격 증명을 출력합니다.완료
explorer (UAC 프롬프트)CredUnPackAuthenticationBufferWexplorer에서 CredUnPackAuthenticationBufferW를 후킹하여 사용자 이름, 비밀번호, 도메인 이름을 출력합니다.완료

데모

이 주제를 다루는 제 블로그 게시물 링크: https://ilankalendarov.github.io/posts/offensive-hooking

도구 다운로드