Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RC4Decryption — Злоупотребляет подписанным Microsoft LOLBin tlscsp.dll для выполнения RC4 шифрования/дешифрования через LsCsp_EncryptHwid, патча жёстко заданный ключ в памяти для BYOK-тактики. | Kitploit
Инструменты/GitHubGitHub/weedhashpeddler/rc4decryption
Оборонительные ИнструментыИнструменты шифрования/дешифрованияМеханизмы персистентностиОбход IDS/IPSОбратная инженерияКриптографияАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubweedhashpeddler/rc4decryption

RC4Decryption

Злоупотребляет подписанным Microsoft LOLBin tlscsp.dll для выполнения RC4 шифрования/дешифрования через LsCsp_EncryptHwid, патча жёстко заданный ключ в памяти для BYOK-тактики.

Репозиторий
353154 дней назадЕщё не проверено
Поделиться

tlscsp.dll — призрачный Microsoft RC4 LOLBin (примитив шифрования/дешифрования BYOK)

Подписанная Microsoft, никогда не загружаемая DLL, содержащая жёстко закодированный ключ RC4. Вызовите LsCsp_EncryptHwid -> получите шифрование/дешифрование RC4, работающее внутри доверенного кода Windows, без единой строчки криптографии в вашем собственном бинарнике.

tlscsp.dll — призрачный Microsoft RC4 LOLBin

tlscsp.dll («Microsoft Remote Desktop Services Cryptographic Utility») — это подписанная Microsoft DLL в System32, которая по умолчанию не загружена. Её экспорт LsCsp_EncryptHwid выполняет **RC4 с 16-байтовым ключом, жёстко закодированным в .rdata.

Проверено на

Последняя сборка Windows 11 (25H2). Более старые сборки Windows поставляют немного другую tlscsp.dll, поэтому смещение ключа может потребовать небольшой корректировки — здесь не рассматривается.

ПРИМЕЧАНИЕ — Встроенный ключ является публичным, поэтому любой может расшифровать. Используйте BYOK (Bring Your Own Key) — пропатчьте 16 байт по адресу base + 0x141D0 в памяти своим собственным ключом перед вызовом экспорта. Теперь DLL шифрует/дешифрует с вашим секретом, а ваш загрузчик по-прежнему не содержит ни ключа, ни криптографии.

Finding
Скачать инструмент