/DPAPI_reverter

Packer en Powershell qui permet de déchiffrer les identifiants enregistrés dans le gestionnaire d'identifications de Windows grâce à l'outil Mimikatz

Primary LanguagePowerShell

DPAPI_reverter

Packer en Powershell qui permet de déchiffrer les identifiants enregistrés dans le gestionnaire d'identifications de Windows grâce à l'outil Mimikatz

Le fichier exécutable est une version packée avec un convertisseur PS1toEXE qui inclue l'outil Mimikatz.

Le fichier PS1 est le code source brut.

Pensez à ajouter l'outil Mimikatz dans le répertoire courant pour utiliser le script :

https://github.com/gentilkiwi/mimikatz/releases