Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

Инструмент для оффенсивного перехвата API с помощью Frida для перехвата вызовов Windows API и захвата учетных данных из процессов, таких как mstsc, runas, PowerShell, cmd, MobaXterm и запросов UAC.

Репозиторий
191142 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PyHook

PyHook — это реализация на Python моего проекта SharpHook. Она использует различные API-хуки для получения нужных учётных данных.

PyHook использует Frida для внедрения своих зависимостей в целевой процесс.

Поддерживаемые процессы

ПроцессAPI-вызовОписаниеСтатус
mstscCredUnPackAuthenticationBufferWПерехватывает CredUnPackAuthenticationBufferW из mstsc и выводит имя пользователя и парольГОТОВО
runasCreateProcessWithLogonWПерехватывает CreateProcessWithLogonW из runas и выводит имя пользователя, пароль и имя доменаГОТОВО
PowerShellCreateProcessWithLogonWПерехватывает CreateProcessWithLogonW из PowerShell и выводит имя пользователя, пароль и имя домена (например, Start-Process cmd -Credential X)ГОТОВО
cmdRtlInitUnicodeStringExПерехватывает RtlInitUnicodeStringEx из cmd и выводит данные по определённым фильтрам (например, -p, password и т.д.)ГОТОВО
MobaXtermCharUpperBuffAПерехватывает CharUpperBuffA из MobaXterm и выводит учётные данные для RDP и SSH-логиновГОТОВО
explorer (UAC Prompt)CredUnPackAuthenticationBufferWПерехватывает CredUnPackAuthenticationBufferW из explorer и выводит имя пользователя, пароль и имя доменаГОТОВО

Демонстрация

Ссылка на мою статью в блоге, посвящённую этой теме: https://ilankalendarov.github.io/posts/offensive-hooking

Скачать инструмент