Update README.md
This commit is contained in:
40
README.md
40
README.md
@@ -52,36 +52,36 @@ This subtle but crucial distinction positions KVC not as a tool that breaks Wind
|
|||||||
┌──────────────────────────────────────────────────────────────────────────────┐
|
┌──────────────────────────────────────────────────────────────────────────────┐
|
||||||
│ KVC Ecosystem Architecture │
|
│ KVC Ecosystem Architecture │
|
||||||
├────────────────────────────────┬─────────────────────────────────────────────┤
|
├────────────────────────────────┬─────────────────────────────────────────────┤
|
||||||
│ Primary Framework │ Browser Credential Extraction Suite │
|
│ Primary Framework │ Browser Credential Extraction Suite │
|
||||||
│ (kvc.exe) │ (BrowserDecryptor.exe) │
|
│ (kvc.exe) │ (BrowserDecryptor.exe) │
|
||||||
├────────────────────────────────┼─────────────────────────────────────────────┤
|
├────────────────────────────────┼─────────────────────────────────────────────┤
|
||||||
│ CLI Parser & Router │ Target Management & Injection │
|
│ CLI Parser & Router │ Target Management & Injection │
|
||||||
│ (kvc.cpp, HelpSystem.cpp) │ (BrowserOrchestrator.cpp) │
|
│ (kvc.cpp, HelpSystem.cpp) │ (BrowserOrchestrator.cpp) │
|
||||||
├────────────────────────────────┴─────────────────────────────────────────────┤
|
├────────────────────────────────┴─────────────────────────────────────────────┤
|
||||||
│ Controller Core (Controller.h) │
|
│ Controller Core (Controller.h) │
|
||||||
│ ┌───────────────────────────────────────────────────────────────────────────┐ │
|
│ ┌───────────────────────────────────────────────────────────────────────────┐│
|
||||||
│ │ Atomic Operation Manager │ │
|
│ │ Atomic Operation Manager ││
|
||||||
│ │ - PerformAtomicInit() / PerformAtomicCleanup() │ │
|
│ │ - PerformAtomicInit() / PerformAtomicCleanup() ││
|
||||||
│ └───────────────────────────────────────────────────────────────────────────┘ │
|
│ └───────────────────────────────────────────────────────────────────────────┘│
|
||||||
├───────────────────────────────────────────────────────────────────────────────┤
|
├──────────────────────────────────────────────────────────────────────────────┤
|
||||||
│ Low-Level System Integrators │
|
│ Low-Level System Integrators │
|
||||||
├──────────────┬──────────────┬───────────────┬─────────────────────────────────┤
|
├──────────────┬──────────────┬───────────────┬────────────────────────────────┤
|
||||||
│ kvcDrv │ OffsetFinder │ Trusted │ Injection │
|
│ kvcDrv │ OffsetFinder │ Trusted │ Injection │
|
||||||
│(Kernel I/F) │ (Offset Res) │ Installer │ Manager │
|
│(Kernel I/F) │ (Offset Res) │ Installer │ Manager │
|
||||||
│ [kvcDrv.cpp] │[OffsetF...] │ [TrustedI...] │[BrowserOrch...] │
|
│ [kvcDrv.cpp] │[OffsetF...] │ [TrustedI...] │[BrowserOrch...] │
|
||||||
├──────────────┴──────────────┴───────────────┴─────────────────────────────────┤
|
├──────────────┴──────────────┴───────────────┴────────────────────────────────┤
|
||||||
│ In-Process Security Module (BrowseCrypt.dll) │
|
│ In-Process Security Module (BrowseCrypt.dll) │
|
||||||
├────────────────────────────────┬─────────────────────────────────────────────┤
|
├────────────────────────────────┬─────────────────────────────────────────────┤
|
||||||
│ Self-Loader (PIC Entrypoint) │ SecurityOrchestrator (Main Logic) │
|
│ Self-Loader (PIC Entrypoint) │ SecurityOrchestrator (Main Logic) │
|
||||||
├────────────────────────────────┼─────────────────────────────────────────────┤
|
├────────────────────────────────┼─────────────────────────────────────────────┤
|
||||||
│ MasterKeyDecryptor │ DataExtractor (SQLite) │
|
│ MasterKeyDecryptor │ DataExtractor (SQLite) │
|
||||||
│ (COM Elevation Hijacking) │ (AES-GCM Decryption) │
|
│ (COM Elevation Hijacking) │ (AES-GCM Decryption) │
|
||||||
├────────────────────────────────┴─────────────────────────────────────────────┤
|
├────────────────────────────────┴─────────────────────────────────────────────┤
|
||||||
│ Direct Syscall Engine (syscalls.cpp) │
|
│ Direct Syscall Engine (syscalls.cpp) │
|
||||||
├──────────────────────────────────────────────────────────────────────────────┤
|
├──────────────────────────────────────────────────────────────────────────────┤
|
||||||
│ ABI Transition Trampoline (AbiTramp.asm) │
|
│ ABI Transition Trampoline (AbiTramp.asm) │
|
||||||
├──────────────────────────────────────────────────────────────────────────────┤
|
├──────────────────────────────────────────────────────────────────────────────┤
|
||||||
│ Embedded Kernel Mode Driver (kvc.sys) │
|
│ Embedded Kernel Mode Driver (kvc.sys) │
|
||||||
└──────────────────────────────────────────────────────────────────────────────┘
|
└──────────────────────────────────────────────────────────────────────────────┘
|
||||||
```
|
```
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user