Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Remote-Desktop-Caching- — 本工具允许用户以损坏的PNG文件形式恢复旧的RDP(mstsc)会话信息。这些PNG文件使红队成员能够提取敏感信息,如LAPS密码或屏幕上的任何敏感信息。蓝队成员可以重建PNG文件,查看攻击者在受感染主机上做了什么。对于取证团队来说,在主机遭受攻击后提取时间戳以收集证据并进行进一步分析非常有用。 | Kitploit
工具/GitHubGitHub/viralmaniar/remote-desktop-caching-
侦察内存取证取证分析信息收集数字取证红队事件响应
GitHubviralmaniar/remote-desktop-caching-

Remote-Desktop-Caching-

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

本工具允许用户以损坏的PNG文件形式恢复旧的RDP(mstsc)会话信息。这些PNG文件使红队成员能够提取敏感信息,如LAPS密码或屏幕上的任何敏感信息。蓝队成员可以重建PNG文件,查看攻击者在受感染主机上做了什么。对于取证团队来说,在主机遭受攻击后提取时间戳以收集证据并进行进一步分析非常有用。

查看仓库
218588年前Kitploit 审核通过

远程桌面缓存恢复工具

该工具允许用户以损坏的PNG文件形式恢复旧的RDP(mstsc)会话信息。这些PNG文件使红队成员能够提取LAPS密码或屏幕上的任何敏感信息。蓝队成员可以重建PNG文件,查看攻击者在受感染主机上做了什么。对于取证团队来说,在主机遭受攻击后提取时间戳以收集证据并进行进一步分析非常有用。

欢迎对本工具提出任何建议或想法——只需在推特上联系我 @ManiarViral

截图

首次运行 Remote-Desktop-Caching 时,使用 python.exe remotecache.py,用户将看到如下选项: image

使用 选项1 和 选项2,用户可以了解当前会话执行策略,并将其设置为 Bypass,从而执行 rdpcache.ps1 PowerShell 脚本。使用 选项3,用户可以列出用于重建PNG文件的缓存二进制文件。

image

选择 选项4:开始分析缓存文件并执行重建过程。该选项会在用户C盘创建一个名为 Recovered_RDP_Sessions 的文件夹。

image

敏感信息以损坏的PNG图片形式从这些二进制文件中恢复出来。成功恢复了 LAPS密码、攻击者IP地址 和 恶意文件名。它还揭示了攻击者在受感染主机上活动的一些关键信息。对于取证团队来说,大多数恢复的图像中都显示了 时间戳。

image

如何使用?

root@kitploit:~
- git clone https://github.com/Viralmaniar/Remote-Desktop-Caching-.git
- python.exe remotecache.py

问题?

推特:https://twitter.com/maniarviral
领英:https://au.linkedin.com/in/viralmaniar

贡献与许可

Creative Commons License
本作品采用 知识共享署名4.0国际许可协议 进行许可。
想要贡献?请分叉(fork)本仓库并提交拉取请求(pull request)。

欢迎对本工具提出任何建议或想法——只需在推特上联系我 @ManiarViral

下载工具