knownsec / 404StarLink

404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目
8.57k stars 824 forks source link

[项目申请]: GrabAccess #152

Closed Push3AX closed 3 months ago

Push3AX commented 3 months ago

基本要求

项目名称

GrabAccess

项目地址

https://github.com/Push3AX/GrabAccess

项目简介

GrabAccess:Bookit / Windows登陆密码和Bitlocker绕过工具 在物理接触目标计算机的情况下,GrabAccess可以:

  1. 绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等)
  2. 植入木马并添加自启动(可以绕过Bitlocker,但要求受害者登录)
  3. 通过修改主板UEFI固件实现无视重装系统、更换硬盘的持久化(Bootkit)

项目亮点

1、可用于绕过Windows登陆密码或植入主板级Bootkit后门。 2、(可能是)目前唯一开源的windows登陆密码绕过工具。 3、目前最易于配置的Windows Bootkit。 4、基于Windows合法机制实现,稳定通杀主流windows(UEFI环境下)。

Knownsec404team commented 3 months ago

项目很赞哦,请添加下运营:ks404team,便于沟通以及推进项目加入流程