Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpHook — SharpHook 是一款攻击性 API 钩子工具,旨在捕获 API 调用中的各种凭据。 | Kitploit
工具/GitHubGitHub/ilankalendarov/sharphook
红队
GitHubilankalendarov/sharphook

SharpHook

SharpHook 是一款攻击性 API 钩子工具,旨在捕获 API 调用中的各种凭据。

查看仓库
320385年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpHook

SharpHook 灵感来源于 SharpRDPThief project 。它使用了多种 API 钩子来获取我们需要的凭据。

在后台,它使用了 EasyHook 项目。一旦目标进程启动并运行,SharpHook 会自动将其依赖注入到目标进程中,然后通过 EasyHook 的 IPC 服务器发送凭据给我们。

支持的进程

进程API 调用描述状态
mstscCredUnPackAuthenticationBufferW该钩子会注入 mstsc,应能提供用户名、密码和远程 IP完成
runasCreateProcessWithLogonW该钩子会注入 runas,应能提供用户名、密码和域名完成
powershellCreateProcessWithLogonW该钩子会注入 powershell,对于用户输入不同凭据的命令(例如 Start-Process cmd -Credential X),应能输出相关信息完成
cmdRtlInitUnicodeStringEx该钩子应注入 cmd,然后能够过滤关键字,例如:PsExec、password 等进行中 - cmd 崩溃,原因未知
MobaXtermCharUpperBuffA该钩子会注入 MobaXterm,应能提供 SSH 和 RDP 登录的凭据进行中 - 由于该进程是 32 位以及 Fody 无法正常工作而存在问题。作为变通方案,你可以将项目编译为 x86,它就能正常工作
explorer(UAC 提示)CredUnPackAuthenticationBufferW该钩子会注入 explorer,应能从 UAC 提示中提供用户名、密码和域名进行中 - UAC 提示拒绝访问,可能是完整性级别问题

演示

贡献

如果你能贡献代码,请随时提交,因为我在某些进程上遇到了一些问题。你可以在 Twitter 上找到我,或者直接发起 Pull Request。

下载工具