
Async BOF to capture KeePass master passwords by detecting and keylogging locked database windows.
비동기 BOF로, 잠금 해제 프롬프트 창을 모니터링하여 KeePass 마스터 비밀번호를 캡처합니다. 잠긴 KeePass 데이터베이스가 감지되면 낮은 수준의 키보드 후크가 설치되고, 제출, 취소 또는 닫힘으로 프롬프트 창이 사라질 때까지 키 입력이 캡처됩니다. 캡처된 버퍼는 운영자에게 반환되어 자동으로 마스터 비밀번호로 재구성됩니다.
[!Important] 이 BOF는 에이전트를 차단하지 않고 작동하려면 비동기 오브젝트 파일 로딩 기능이 필요합니다. 이러한 기능은 Conquest 프레임워크에서 제공합니다.
이 BOF는 포그라운드 창 제목을 모니터링하여 KeePass 마스터 비밀번호 프롬프트가 활성화된 시점을 확인합니다. 잠긴 데이터베이스 창의 제목은 Open Database - <database-name>.kdbx 형식을 따르며, 잠금 해제 상태에서는 제목이 <database-name>.kdbx인 것과 구별됩니다. 잠긴 데이터베이스 창이 포커스되면 키 입력이 기록되다가 창이 사라지면 중단됩니다.

KeeLog BOF는 인수가 필요하지 않습니다. 이 저장소에는 캡처된 원시 키 입력을 직접 마스터 비밀번호로 변환하는 출력 핸들러가 포함된 Conquest 모듈이 있습니다.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
그런 다음 Conquest의 스크립트 관리자를 사용하여 dist/keelog.py 모듈을 로드하고 keelog 명령을 사용하여 마스터 비밀번호 캡처를 시작합니다.