Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tofu — Ferramenta de hacking offline do sistema de arquivos do Windows para Linux | Kitploit
Ferramentas/GitHubGitHub/puckblush/tofu
Quebra de SenhasEscalada de PrivilégiosExploraçãoAnálise ForenseColeta de Informações
GitHubpuckblush/tofu

tofu

Ferramenta de hacking offline do sistema de arquivos do Windows para Linux

Ver Repositório
9819há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

tofu

Uma ferramenta modular para hackear sistemas de arquivos Windows offline e contornar telas de login. Pode fazer dumps de hashes, backdoors OSK, enumeração de usuários e mais.

Como funciona :

Quando uma máquina Windows é desligada, a menos que tenha Bitlocker ou outro serviço de criptografia ativado, seu dispositivo de armazenamento contém tudo armazenado no dispositivo como se estivesse desbloqueado. Isso significa que você pode inicializar a partir de um sistema operacional em um USB inicializável e acessar seus arquivos - ou até mesmo conectar o sistema de arquivos a outro computador.
Esta ferramenta ajuda quando você pode acessar o sistema de arquivos Windows a partir do Linux (usando um dos métodos mencionados); possui utilitários que podem despejar hashes de senhas NTLM, listar usuários, instalar backdoors para gerar um prompt de comando elevado na tela de login e mais.

Módulos :

Como tofu funciona com módulos, pode ser expandido para diferentes propósitos. Veja a seção 'modules' para exemplos.
Módulos atuais:
1. hashdump.py - Despeja hashes NTLM do sistema de arquivos Windows alvo
2. osk_backdoor.py - Backdoor osk.exe para contornar o login; também inclui um módulo 'unbackdoor'
3. list_users.py - Lista os usuários com perfil no sistema de arquivos Windows
4. chrome.py - Despeja histórico do Chrome e dados de login de todos os usuários no sistema de arquivos Windows
5. get_dpapi_masterkeys.py - Despeja chaves mestras DPAPI do sistema de arquivos Windows
6. enum_unattend.py - Enumera arquivos unattend
7. memory_strings.py - Pesquisa através da memória do computador para encontrar dados
8. startup.py - Injeta um programa no diretório de inicialização de um usuário
9. wifi.py - Obtém senhas Wi-Fi com DPAPI

Uso :

'list' : Lista todos os dispositivos de armazenamento em /dev/ com formato MSDOS, NTFS ou -FVE-FS- (BITLOCKER) ; Isso carregará os caminhos das unidades na memória
'usedrive' : Define a unidade a usar; pode usar números atribuídos pelo comando 'list'
'modules' : Lista módulos ; Isso carregará os nomes dos módulos na memória, então você precisa executar este comando antes de selecionar um módulo
'use' : Usa o módulo selecionado

Configuração :

(precisa executar como root porque o diretório de caminho de importação do PyPyKatz depende do usuário atual, e isso precisa ser executado como root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Construído com :

PyCryptodome
PypyKatz

Aviso : Se você estiver escrevendo um módulo, certifique-se de que ele não causará danos antes de executá-lo

Baixar ferramenta