专栏名称: 哈拉少安全小队
专注安全研究,漏洞复现,代码审计,python poc/exp脚本开发,经常更新一些最新的漏洞复现,漏洞分析文章,以及脱敏的实战文章。
今天看啥  ›  专栏  ›  哈拉少安全小队

ToDesk 密码提取教程+工具

哈拉少安全小队  · 公众号  · 互联网安全  · 2024-09-12 10:16
    

主要观点总结

本文是关于ToDesk密码读取的教程,提供了使用工具读取和密码提取的方法。

关键观点总结

关键观点1: 0x01 前言和工具介绍

文章首先介绍了ToDesk密码读取的教程以及所使用的工具,如procdump64.exe和010Editor。

关键观点2: 0x02 使用procdump64.exe读取PID

文章指导读者如何通过cmd输入特定命令使用procdump64.exe工具来读取并获取相关的PID,生成特定的dmp文件。

关键观点3: 0x03 手动提取方法

介绍了使用010Editor打开dmp文件并手动查找特定信息的方法,如查找文本和特定日期。

关键观点4: 0x04 软件提取方法

文章提到了一种为方便用户而编写的工具,通过该工具可以自动提取所需信息,包括手机号、连接码、连接密码等。

关键观点5: 0x05 工具获取方式

最后,文章提供了工具的获取方式,读者可以通过公众号回复特定关键词来下载该工具。


文章预览

0x01 🌟 前言 ToDesk 密码读取教程+工具 0x02 🔍 读取PID tasklist | find /I  "ToDesk.exe" 此时会出现两个程序,请找到非 Services 的 PID。 使用 procdump64.exe,通过 cmd 输入以下命令: procdump64.exe -accepteula -ma 你的PID 你将得到一个类似 ToDesk.exe_240909_163416.dmp 的文件。 0x03 🛠 手动提取 使用 010Editor 打开 dmp 文件并手动查找: 查找文本 - 今天的时间,例如 20240909,然后在二进制文件的上几行 就是要的内容 0x04 💻 软件提取 为了方便,我编写了一个工具,输入日期并选择文件即可自动提取。 提取内容包括:手机号、连接码、连接密码。 通过工具选择dmp文件+输入日期后,即可输出所需信息 0x05 🌟 工具获取 公众号回复 " TD密码 " 即可获下载地址 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览