
Стилер учетных данных утилиты RunAs, реализующий 3 техники: хукинг CreateProcessWithLogonW, умный кейлоггинг, удаленная отладка
Стилер учетных данных утилиты RunAs, реализующий 3 техники: перехват CreateProcessWithLogonW, умный кейлоггинг, удаленная отладка.
Стилеры работают в фоновом цикле while (в случае перехвата — также и инжектор); чтобы завершить их, используйте Диспетчер задач.
Похищенные учетные данные записываются в поток log (ADS) файла C:\Users\<Username>\Desktop\desktop.ini.
Чтобы получить учетные данные, введите команду в cmd:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Чтобы удалить сохраненные учетные данные, введите команду в PowerShell:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
Примечание: для каждого варианта использования обратитесь к демо-роликам ниже
https://github.com/user-attachments/assets/5462c211-bb3c-44b9-b147-7129ad6ffed6
https://github.com/user-attachments/assets/499a4fea-bec6-409e-935c-e61b469a02d5
https://github.com/user-attachments/assets/03966645-9c0a-4c0f-81cb-773383881e3f