Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RdpThief — 使用API Hook从mstsc.exe中提取明文密码。 | Kitploit
工具/GitHubGitHub/0x09al/rdpthief
后渗透利用渗透测试红队
GitHub0x09al/rdpthief

RdpThief

使用API Hook从mstsc.exe中提取明文密码。

查看仓库
1.5k36146年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RdpThief

RdpThief 本身是一个独立的 DLL,当注入到 mstsc.exe 进程时,会执行 API 挂钩,提取明文凭据并将其保存到文件中。

它附带一个攻击脚本,用于管理状态、监控新进程并将 shellcode 注入到 mstsc.exe 中。该 DLL 已使用 sRDI 项目 (https://github.com/monoxgas/sRDI) 转换为 shellcode。启用后,RdpThief 将每 5 秒获取一次进程列表,搜索 mstsc.exe 并注入其中。

当攻击脚本加载到 Cobalt Strike 中时,将提供三个新命令:

  • rdpthief_enable – 启用对新的 mstsc.exe 进程的心跳检查并注入它们。
  • rdpthief_disable – 禁用对新的 mstsc.exe 的心跳检查,但不会卸载已加载的 DLL。
  • rdpthief_dump – 如果存在,则打印提取的凭据。

截图

使用示例

演示视频:https://www.youtube.com/watch?v=F77eODhkJ80

更多详情请参见:https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

下载工具