DeskDump-提取远程桌面程序密码

DeskDump

DeskDump用于提取向日葵和ToDesk程序的设备识别码和连接验证码。主要核心原理是通过向日葵或ToDesk程序的PID,借助procdump提取相关进程的内存数据,随后在内存数据中进行正则匹配来提取设备识别码和临时验证码。

欢迎Star和二次开发,后续会继续补全更新

地址:https://github.com/A1andNS/DeskDump

组件

Tools中包含用于进程信息提取的procdump。

main.py中是主要实现程序,目前已支持向日葵和ToDesk的识别码和验证码提取。

使用

请使用python3!

python main.py -p $PID$ -a sun

效果

向日葵:

ToDesk:

相关推荐
皓月盈江4 小时前
个人计算机Linux Debian桌面操作系统上网安全防护措施
linux·ubuntu·网络安全·debian·桌面操作系统·上网安全防护措施
QuantumRedGuestk5 小时前
烂土豆提权技术详解ms16-075
网络安全·烂土豆提权·windows技术
Bruce_Liuxiaowei5 小时前
基于Regsvr32.exe的渗透测试完整记录
网络·windows·安全·网络安全·内网渗透
内心如初5 小时前
05_等保系列之安全工作规划
网络安全·等保测评·等保测评从0-1·等保测评笔记
肥硕之虎5 小时前
从原理到实操:php://filter 伪协议玩转文件包含漏洞
开发语言·网络安全·php
诶. .5 小时前
前四天总结
网络安全
heze097 小时前
sqli-labs-Less-16自动化注入方法
mysql·网络安全·自动化
今晚努力早睡7 小时前
渗透学习总结
学习·安全·网络安全
Bruce_Liuxiaowei16 小时前
基于HTA的Meterpreter反向Shell攻击实验
网络·windows·经验分享·网络安全·渗透测试