Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tofu — Инструмент для офлайн-взлома файловой системы Windows для Linux | Kitploit
Инструменты/GitHubGitHub/puckblush/tofu
Взлом паролейПовышение привилегийЭксплуатацияФорензикаСбор информации
GitHubpuckblush/tofu

tofu

Инструмент для офлайн-взлома файловой системы Windows для Linux

Репозиторий
98194 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

tofu

A modular tool for hacking offline Windows filesystems and bypassing login screens. Can do hashdumps, OSK-Backdoors, user enumeration and more.

Как это работает :

Когда Windows-машина выключена, если на ней не включён Bitlocker или другая служба шифрования, её запоминающее устройство содержит всё, что хранилось на устройстве, как если бы оно было разблокировано. Это означает, что вы можете загрузиться с операционной системы на загрузочном USB-накопителе и получить доступ к её файлам — или даже просто подключить файловую систему к другому компьютеру.
Этот инструмент помогает, когда вы можете получить доступ к файловой системе Windows из Linux (используя один из упомянутых методов); он содержит утилиты для дампа хэшей NTLM, перечисления пользователей, установки бэкдоров для запуска повышенной командной строки на экране входа и многое другое.

Модули :

Поскольку tofu работает на модулях, его можно расширять для различных целей. Примеры см. в разделе «модули».
Текущие модули:
1. hashdump.py — Дамп хэшей NTLM из целевой файловой системы Windows
2. osk_backdoor.py — Бэкдор osk.exe для обхода входа; также включает модуль «unbackdoor»
3. list_users.py — Вывод списка пользователей с профилем в файловой системе Windows
4. chrome.py — Дамп истории Chrome и данных входа всех пользователей в файловой системе Windows
5. get_dpapi_masterkeys.py — Дамп мастер-ключей DPAPI из файловой системы Windows
6. enum_unattend.py — Перечисление файлов unattend
7. memory_strings.py — Поиск данных в памяти компьютера
8. startup.py — Внедрение программы в каталог автозагрузки пользователя
9. wifi.py — Получение паролей Wi-Fi с помощью DPAPI

Использование :

'list' : Вывести все устройства хранения в /dev/ с форматом MSDOS, NTFS или -FVE-FS- (BITLOCKER) ; Это загрузит пути дисков в память
'usedrive' : Установить используемый диск; можно использовать номера, назначенные командой 'list'
'modules' : Вывести список модулей ; Это загрузит имена модулей в память, поэтому необходимо выполнить эту команду перед выбором модуля
'use' : Использовать выбранный модуль

Настройка :

(необходимо запускать от root, так как путь импорта PyPyKatz зависит от текущего пользователя, а это нужно запускать от root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Создано с помощью :

PyCryptodome
PypyKatz

Предупреждение : Если вы пишете модуль, убедитесь, что он не нанесёт никакого ущерба перед запуском

Скачать инструмент