首页 网络安全 安全学院 查看内容

mimikittenz—从内存提取明文密码的工具

2016-10-10 13:23 1478 0

摘要: Mimikittenz是一款后渗透(post-exploitation)powershell工具,利用Windows功能ReadProcessMemory()从多个目标进程提取明文密码。Mimikittenz提供用户级(非管理员权限)敏感数据提取方法,旨在将渗透能力最大化, ...

Mimikittenz是一款后渗透(post-exploitationpowershell工具,利用Windows功能ReadProcessMemory()从多个目标进程提取明文密码。

Mimikittenz提供用户级(非管理员权限)敏感数据提取方法,旨在将渗透能力最大化,并增加每个目标收集的信息价值。

注意:此工具的目标是运行过程存储地址空间,一旦进程受阻,内存应被清理且无法访问,但存在边缘情况。

功能

目前,mimikittenz能提取内存的以下凭证:

网络电子邮箱

·Gmail

·Office365

·Outlook Web

财务

·Xero

·MYOB

远程访问

·Juniper SSL-VPN

·Citrix NetScaler

·Remote Desktop Web Access 2012

开发平台

·Jira

·Github

·Bugzilla

·Zendesk

·Cpanel

IHateReverseEngineers

·Malwr

·VirusTotal

·AnubisLabs

其它

·Dropbox

·Microsoft Onedrive

·AWS Web Services

·Slack

·Twitter

·Facebook

下载地址:Invoke-mimikittenz.ps1

用户定制项

自定义的正则表达式用于添加自定义的正则表达式的语法如下:

[mimikittenz.MemProcInspector]::AddRegex("","")

自定义目标进程只需添加你的目标进程到数组中:

[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

 

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

最新评论

返回顶部