tofu
오프라인 Windows 파일 시스템을 해킹하고 로그인 화면을 우회하기 위한 모듈식 도구입니다. 해시 덤프, OSK 백도어, 사용자 열거 등을 수행할 수 있습니다.

작동 방식 :
Windows 컴퓨터가 종료된 경우, Bitlocker 또는 다른 암호화 서비스가 활성화되어 있지 않으면 저장 장치는 잠금 해제된 것처럼 장치에 저장된 모든 것을 포함합니다. 즉, 부팅 가능한 USB의 운영 체제로 부팅하여 파일에 접근하거나 파일 시스템을 다른 컴퓨터에 연결할 수 있습니다.
이 도구는 Linux에서 Windows 파일 시스템에 접근할 수 있을 때(언급된 방법 중 하나를 사용하여) 유용합니다. NTLM 비밀번호 해시를 덤프하고, 사용자를 나열하고, 로그인 화면에서 상승된 명령 프롬프트를 실행할 백도어를 설치하는 등의 유틸리티가 포함되어 있습니다.
모듈 :
tofu는 모듈 기반으로 작동하므로 다양한 목적으로 확장할 수 있습니다. 예제는 'modules' 섹션을 참조하세요.
현재 모듈:
1.
hashdump.py - 대상 Windows 파일 시스템에서 NTLM 해시 덤프
2.
osk_backdoor.py - osk.exe를 백도어로 만들어 로그인 우회; 'unbackdoor' 모듈도 포함
3.
list_users.py - Windows 파일 시스템에 프로필이 있는 사용자 목록
4.
chrome.py - Windows 파일 시스템에 있는 모든 사용자의 Chrome 기록 및 로그인 데이터 덤프
5.
get_dpapi_masterkeys.py - Windows 파일 시스템에서 DPAPI 마스터 키 덤프
6.
enum_unattend.py - unattend 파일 열거
7.
memory_strings.py - 컴퓨터 메모리에서 데이터를 검색
8.
startup.py - 사용자의 시작 디렉터리에 프로그램 주입
9.
wifi.py - DPAPI로 Wi-Fi 비밀번호 획득
사용법 :
'list' : /dev/에 있는 모든 저장 장치를 MSDOS, NTFS 또는 -FVE-FS- (BITLOCKER) 형식으로 나열합니다. 그러면 드라이브 경로가 메모리에 로드됩니다.
'usedrive' : 사용할 드라이브를 설정합니다. 'list' 명령에서 할당된 숫자를 사용할 수 있습니다.
'modules' : 모듈을 나열합니다. 그러면 모듈 이름이 메모리에 로드되므로 모듈을 선택하기 전에 이 명령을 실행해야 합니다.
'use' : 선택한 모듈을 사용합니다.
설정 :
(PyPyKatz의 import 경로 디렉터리가 현재 사용자에 따라 달라지고 이 명령을 root로 실행해야 하므로 root로 실행해야 합니다)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
제작에 사용된 도구 :
PyCryptodome
PypyKatz
경고 : 모듈을 작성하는 경우, 실행하기 전에 손상을 일으키지 않는지 확인하십시오