钥匙扣转储
Keychaindump是一种概念验证工具,用于以root身份读取OS X钥匙串密码。 它搜寻位于安全进程的内存空间中的未锁定钥匙串主密钥,并使用它们来解密钥匙串文件。
我最初是由创建的,我修改了源代码以在OS X 10.10-10.10.4上无需密码即可获得root特权。
如何?
制作说明:
$ gcc keychaindump.c -o keychaindump -lcrypto
基本用法:
$ [sudo] ./keychaindump [path to keychain file, leave blank for default]
> You don't need sudo if you are using 10.10 - 10.10.4.
截断并检查输出的示例:
$ sudo ./keychaindump
[*] Searching process 1
2023-03-22 09:50:33
6KB
C
1