向日葵密码提取 首先可以通过tasklist /svc来找一下程序PID 通过procdump来提取内存中的数据,从而从中提取密码。例如fastcode部分可以找到设备识别码, 临时密码会放在一个<f>标签中。 工具化 可以把工具用python语言自动化来做,考虑结合procdump+python正则匹配来实现。https://github.com/A1andNS/DeskDump