Esta herramienta fue creada para demostrar cómo se extraen y descifran los tokens de autenticación de Discord que se guardan en sistemas Windows. Usa técnicas avanzadas como DPAPI y AES-GCM para recuperar esos tokens de los archivos de Discord. Después de la extracción, los tokens, junto con info del sistema como el usuario y la IP pública, se envían a un webhook de Discord en un formato súper claro.
Esta versión pública es para fines educativos y para que vean la función principal. Pero ojo, tenemos una versión privada mucho más avanzada y con más features en camino. ¡Manténganse al tanto\!
Estado Actual y Novedades Candentes:
Características Clave:
Saca tokens de autenticación de Discord de `%AppData%\Roaming\discord`.
Maneja tanto tokens cifrados con AES-GCM como tokens MFA en texto plano.
Usa DPAPI para descifrar la clave maestra del archivo `Local State`.
Descifrado AES-GCM con la librería BouncyCastle para los tokens.
Junta información básica del sistema: nombre de usuario y dirección IP pública.
Envía todo en un `Discord embed` bien estructurado a una URL de webhook que definas.
Escanea directorios locales conocidos buscando archivos de monederos de estos clientes:
Zcash
Armory
Bytecoin
Jaxx
Exodus
Ethereum
Electrum
AtomicWallet
Guarda
Coinomi
Detecta archivos típicos de LevelDB, keystore o monederos para análisis manual.
Resultados de Escaneo Antivirus:
Estado de Detección en Tiempo de Escaneo (a 02/07/2025):
| Motor | Estado |
| :-------------------- | :--------------- |
| Adaware |
| Alyac |
| Amiti |
| Arcabit |
| Avast |
| AVG |
| Avira |
| Bullguard |
| Clamav |
| Comodo |
| DrWeb |
| Emsisoft |
| F-Secure |
| GData |
| Ikarus |
| Kaspersky |
| McAfee |
| Microsoft Defender |
| Nod32 |
| Norton |
| Sophos |
| TrendMicro |
| SecureAge Apex |
| Otros |
Detección en Tiempo de Ejecución (a 27/04/2025):
| Motor | Estado |
| :----------- | :-------------- |
| Avast |
| Bitdefender |
| Kaspersky |
| Nod32 |
| Crowdstrike |
| Otros |
Enlace al Repositorio: [[Enlace externo eliminado para invitados]]
¡Espero sus comentarios y cualquier pregunta que tengan!