
Async BOF para capturar senhas mestras do KeePass detectando e registrando teclas em janelas de banco de dados bloqueadas.
BOF assíncrono que captura a senha mestre do KeePass monitorando a janela de prompt de desbloqueio. Quando um banco de dados bloqueado do KeePass é detectado, um gancho de teclado de baixo nível é instalado e as teclas são capturadas até que a janela de prompt desapareça ao ser enviada, cancelada ou fechada. O buffer capturado é então retornado ao operador e automaticamente reconstruído na senha mestre.
[!Important] Este BOF requer capacidades de carregamento assíncrono de arquivos objeto para funcionar sem bloquear o agente. Essa funcionalidade é fornecida pelo framework Conquest.
Este BOF monitora o título da janela em primeiro plano para determinar quando o prompt da senha mestre do KeePass está ativo. O título da janela do banco de dados bloqueado segue o formato Open Database - <database-name>.kdbx, que o distingue do estado desbloqueado, onde o título é apenas <database-name>.kdbx. As teclas são registradas quando a janela do banco de dados bloqueado está em foco até que ela desapareça.

O BOF KeeLog não requer nenhum argumento. Este repositório contém um Módulo Conquest que possui um manipulador de saída que converte diretamente as teclas brutas na senha mestre capturada.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
A partir daí, use o Gerenciador de Scripts do Conquest para carregar o módulo dist/keelog.py e comece a capturar senhas mestre usando o comando keelog.