<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    tofu:一款功能強大的模塊化Windows文件系統安全測試工具

    VSole2023-05-23 14:16:41

    關于tofu

    tofu是一款功能強大的針對Windows文件系統安全的模塊化工具,該工具可以使用離線方法對目標Windows文件系統進行滲透測試,并通過繞過Windows系統登錄界面來幫助廣大研究人員測試Windows主機的安全性。除此之外,該工具還可以執行哈希轉儲、OSK后門和用戶枚舉等安全測試任務。

    工具運行機制

    當Windows計算機關閉時,除非它啟用了Bitlocker或其他加密服務,否則它的存儲設備中將包含設備上存儲的所有內容,就好像它已經被解鎖了一樣。這也就意味著,我們可以在帶有引導功能的U盤上從操作系統引導并訪問其文件,甚至只需將文件系統連接到另一臺計算機也可以實現類似的功能。

    該工具可以幫助廣大研究人員確定何時可以從Linux訪問Windows文件系統,并執行NTLM密碼哈希轉儲、用戶枚舉、后門安裝和登錄繞過等安全任務。

    工具組件

    PyCryptodome
    PypyKatz

    功能模塊

    由于tofu是以模塊化架構開發的,因此我們也可以根據自己的需要來擴展其他的功能模塊。該工具當前支持的模塊如下:

    hashdump.py:從目標Windows文件系統導出NTLM哈希;
    osk_backdoor.py:后門程序osk.exe可繞過登錄界面;
    list_users.py:枚舉目標Windows系統用戶;
    chrome.py:導出Chrome歷史記錄和所有用戶的登錄數據;
    get_dpapi_masterkeys.py:導出DPAPI主密鑰;
    enum_unattend.py:枚舉文件;
    memory_strings.py:搜索內存數據;
    startup.py:向用戶啟動目錄注入一個程序;
    wifi.py:獲取Wi-Fi密碼;

    工具安裝

    廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/puckblush/tofu.git
    

    接下來,使用pip3命令并通過項目提供的requirements.txt文件來安裝該工具所需的依賴組件:

    sudo pip3 install -r requirements.txt
    

    最后,直接使用下列命令便可運行tofu:

    sudo python3 tofu.py
    

    工具使用幫助

    'list':枚舉所有的存儲設備,并將驅動器路徑加載到內存中;
    'usedrive':設置需要使用的驅動器,可以通過驅動器號進行設置;
    'modules':枚舉功能模塊,并將所有功能模塊加載到內存中以便后續使用;
    'use':選擇一個需要使用的功能模塊;

    項目地址

    tofu:【GitHub傳送門】

    參考資料

    https://github.com/Legrandin/pycryptodome
    https://github.com/skelsec/pypykatz?
    模塊化哈希
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關于tofutofu是一款功能強大的針對Windows文件系統安全的模塊化工具,該工具可以使用離線方法對目標Windows文件系統進行滲透測試,并通過繞過Windows系統登錄界面來幫助廣大研究人員測試Windows主機的安全性。除此之外,該工具還可以執行哈希轉儲、OSK后門和用戶枚舉等安全測試任務。該工具可以幫助廣大研究人員確定何時可以從Linux訪問Windows文件系統,并執行NTLM密碼哈希轉儲、用戶枚舉、后門安裝和登錄繞過等安全任務。
    Jwtear是一款模塊化的命令行工具,該工具可以幫助廣大研究人員從安全研究的角度來解析、創建和修改JSON Web令牌。?完整的模塊化組件:所有的命令都是插件,可以輕松添加新的插件;支持JWS和JWE令牌;提供了易于使用的接口和模版;高靈活性,輕松可擴展新功能;基于生產類庫的令牌生成機制。
    作為一個加密貨幣挖礦軟件,StripedFly常年隱藏在一個支持Linux和Windows的復雜模塊化框架后面。
    ntezer 的研究人員發現了一種以前未被檢測到的惡意軟件,被跟蹤為Lightning Framework,它以 Linux 系統為目標。惡意代碼具有模塊化結構,并且能夠安裝 rootkit。 “ Lightning Framework 是一種新的未被檢測到的類似瑞士軍刀的 Linux 惡意軟件,它具有模塊化插件和安裝 rootkit 的能力。”閱讀專家發表的報告。“很少看到針對 Linux 系
    近日,美國政府發布警告稱,黑客已經可以控制一系列幫助發電站和工廠運轉的設備,有可能破壞關鍵基礎設施。 美國網絡安全和基礎設施安全局(CISA)與美國能源部(DOE)、國家安全局(NSA)和聯邦調查局(FBI)發布了一份聯合報告,稱黑客的惡意軟件可能會影響全球能效管理領域領導者施耐德電氣和知名自動化控制及電子設備制造廠商歐姆龍生產的可編程邏輯控制器(PLC)。該控制器在天然氣和食品生產工廠等各個行
    針對香港iOS用戶進行水坑攻擊的LightSpy惡意軟件,近日被發現嵌入在來自20臺活躍服務器的安卓植入體Core(核心)及其14個相關插件當中,用于攻擊移動用戶。
    由于運輸和接收貨物是大多數航運企業的日常工作,攻擊者經常將偽造有關的運輸標題作為釣魚電子郵件的誘餌,例如虛假發票、運輸事宜的更改或與虛擬購買相關的通知,以誘使收件人打開惡意附件和無意中下載惡意軟件。 FortiGuard實驗室最近發現了一封這樣的郵件,該電子郵件隨后被發現包含 STRRAT 惡意軟件的變體作為附件。 本文將詳細分析網絡釣魚郵件及其惡意負載。
    2021 年 7 月,Cybereason Nocturnus 和 Incident Response Team聯合發布了對 GhostShell 攻擊的研究,這是一項針對性很強的網絡間諜活動,主要針對中東的航空航天和電信行業.
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类