xaker

Вызов мастеру ключей. Инжектим шелл-код в память KeePass, обойдя антивирус

  • пятница, 1 апреля 2022 г. в 00:38:16
https://xakep.ru/2022/03/31/keethief/


Для подписчиков
Недавно на пентесте мне понадобилось вытащить мастер-пароль открытой базы данных KeePass из памяти процесса с помощью утилиты **KeeThief** из арсенала GhostPack. Все бы ничего, да вот EDR, следящий за системой, категорически не давал мне этого сделать — ведь под капотом KeeThief живет классическая процедура инъекции шелл-кода в удаленный процесс, что не может остаться незамеченным в 2022 году.