May 19

ZeroCrumb

Обход службы повышения уровня Chrome (без UAC) для сброса привязанных к приложениям ключей и расшифровки файлов cookie.

ZeroCrumb обходит Chrome Elevation Service, выдавая себя за экземпляр Chrome с помощью Transacted Hollowing, что позволяет использовать COM-интерфейс IElevator для расшифровки App Bound Key.

Использование:

ZeroCrumb.exe <BROWSER_TYPE>
Browser Types:
0 -> Chrome
1 -> Brave
2 -> Edge

Download | Github