Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PyHook — Ferramenta ofensiva de hooking de API usando Frida para interceptar chamadas de API do Windows e capturar credenciais de processos como mstsc, runas, PowerShell, cmd, MobaXterm e prompts de UAC. | Kitploit
Ferramentas/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

Ferramenta ofensiva de hooking de API usando Frida para interceptar chamadas de API do Windows e capturar credenciais de processos como mstsc, runas, PowerShell, cmd, MobaXterm e prompts de UAC.

Ver Repositório
19114há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PyHook

PyHook é a implementação em Python do meu projeto SharpHook. Ele usa vários hooks de API para nos fornecer as credenciais desejadas.

PyHook usa o frida para injetar suas dependências no processo alvo.

Processos Suportados

ProcessAPI CallDescriptionProgress
mstscCredUnPackAuthenticationBufferWIntercepta CredUnPackAuthenticationBufferW do mstsc e exibe nome de usuário e senhaCONCLUÍDO
runasCreateProcessWithLogonWIntercepta CreateProcessWithLogonW do runas e exibe nome de usuário, senha e nome de domínioCONCLUÍDO
PowerShellCreateProcessWithLogonWIntercepta CreateProcessWithLogonW do PowerShell e exibe nome de usuário, senha e nome de domínio (ex.: Start-Process cmd -Credential X)CONCLUÍDO
cmdRtlInitUnicodeStringExIntercepta RtlInitUnicodeStringEx do cmd e exibe dados de filtros específicos (ex.: "-p", "password" etc)CONCLUÍDO
MobaXtermCharUpperBuffAIntercepta CharUpperBuffA do MobaXterm e exibe credenciais para logins RDP e SSHCONCLUÍDO
explorer (UAC Prompt)CredUnPackAuthenticationBufferWIntercepta CredUnPackAuthenticationBufferW do explorer e exibe nome de usuário, senha e nome de domínioCONCLUÍDO

Demonstração

Link para minha postagem no blog cobrindo este tópico: https://ilankalendarov.github.io/posts/offensive-hooking

Baixar ferramenta