4 feb 2022

VeraCryptThief: extraer las passwords en claro de VeraCrypt

VeraCrypt, digno sucesor de TrueCrypt, es hoy por hoy una herramienta estándar de facto para el manejo y creación de volúmenes cifrados. Pues bien, hoy traemos VeraCryptThief, una DLL standalone que, cuando se inyecta en el proceso VeraCrypt.exe, realizará API Hooking a través de Detours, para extraer las credenciales de texto claro y guardarlas en un archivo.

Su inyector utiliza la técnica sRDI (Shellcode Reflective DLL Injection) es decir, en memoria, para generar el Shellcode e inyectarlo en el proceso de destino con la ayuda de la API de SharpSploit Dynamic Invoke.

Proyecto: https://github.com/snovvcrash/VeraCryptThief

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!