VeraCryptThief para extraer las passwords en claro de VeraCrypt hackplayers

Ya sabéis que VeraCrypt, digno sucesor de TrueCrypt, es hoy por hoy una herramienta estándar de facto para el manejo y creación de volúmenes cifrados. Pues bien, hoy os traemos VeraCryptThief, una DLL standalone que, cuando se inyecta en el proceso VeraCrypt.exe, realizará API hooking a través de Detours, para extraer las credenciales de texto claro y guardarlas en un archivo.

Su inyector utiliza la técnica sRDI (Shellcode Reflective DLL Injection) es decir, en memoria, para generar el shellcode e inyectarlo en el proceso de destino con la ayuda de la API de SharpSploit D/Invoke.

Proyecto: https://github.com/snovvcrash/VeraCryptThief

Fuente obtenida de: https://www.hackplayers.com/2022/01/veracryptthief-para-extraer-passwords.html

Compartelo en las redes sociales

Compartir en facebook Compartir en twitter Compartir en pinterest Compartir en likedin Compartir en WhatsApp

Sobre Kamal Majaiti 2015 artículos
Administrador de sistemas e informático por vocación.

Sé el primero en comentar

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*


Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.