ProcessusT/HEKATOMB
@ProcessusTHekatomb 是一個 Python 指令碼,可連線至 LDAP 目錄以擷取所有電腦與使用者的資訊,隨後下載所有使用者的 DPAPI blob,並使用網域備份金鑰進行解密。
星數
523
Fork 數
56
語言
Python
授權
GPL-3.0
最後推送
2 年前
相關情報(0)
還沒有相關情報
radar 追蹤的來源裡還沒有出現過這個 repo。收集器照排程執行——等它涵蓋到這個 repo 再回來看看。
Hekatomb 是一個 Python 指令碼,可連線至 LDAP 目錄以擷取所有電腦與使用者的資訊,隨後下載所有使用者的 DPAPI blob,並使用網域備份金鑰進行解密。
radar 追蹤的來源裡還沒有出現過這個 repo。收集器照排程執行——等它涵蓋到這個 repo 再回來看看。