KsDumper-11
https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5
Was ist neu in v1.3.4
- Neue Funktion zur Erkennung von Anti-Anti-Debugging-Tools hinzugefügt
- Zufälliger Hauptfenstertitel, die meisten Steuerelementtitel und der Name der exe-Datei während der Laufzeit
- Der Prozessname wird beim Schließen des Programms wieder in KsDumper11.exe geändert
- Kontrollkästchen-Einstellung „Anti Anti Debugging Tools Detection aktivieren“ hinzugefügt
- Diese Funktion wurde in der Hoffnung hinzugefügt, KsDumper 11 unauffälliger zu machen, wenn Programme gedumpt werden sollen, die einfachere Anti-Debugging-Techniken implementiert haben
- Viel Quellcode bereinigt
- Easter-Egg-Fenster behoben, das sich beim Klicken auf die Schaltfläche „Schließen“ nicht schloss
- Alle Beschriftungen in jedem Formular werden jetzt manuell gezeichnet, um zu verhindern, dass Beschriftungstexte geändert werden, wenn die Funktion „Anti Anti Debugging Tools Detection“ aktiviert ist
- Von Application Settings zu benutzerdefinierten Settings.json migriert, um Einstellungen zu speichern und zu laden
Was ist neu in v1.3.3
- KDU auf v1.4.1 aktualisiert
Neue Provider wurden hinzugefügt, siehe KDU-Patch-Notizen zur neuesten Version.
Was ist neu in v1.3.2
- Das Provider-Auswahlfenster hat jetzt eine Schaltfläche zum Zurücksetzen oder Löschen der Provider-Einstellungen.
Das bedeutet, dass alle Provider auf „muss getestet werden“ zurückgesetzt werden und der Standard-Provider zurückgesetzt wird.
- Ein Fehler im Provider-Auswahlfenster wurde behoben, der verhinderte, dass es geschlossen werden konnte, wenn es vom Haupt-Dumper-Fenster aus geöffnet wurde.

Was ist neu in v1.3.1
- KDU auf v1.4.0 aktualisiert! Die Anzahl der Provider beträgt jetzt 44
Was ist neu in v1.3
- KDU auf KDU V1.3.4 aktualisiert! Über 40 verschiedene Provider sind jetzt verfügbar!
- Die alte automatische Erkennung funktionierender Provider wurde entfernt und durch einen neuen Provider-Auswahlmechanismus ersetzt. Benutzer können jetzt auswählen, welchen Provider sie zum Laden des Treibers verwenden möchten. Außerdem können Provider getestet werden, um zu sehen, ob sie auf Ihrem System funktionieren!
- Das Testen einiger Provider kann zu einem BSOD-Absturz des Systems führen. KsDumper unterstützt jetzt den erneuten Start nach einem Absturz und markiert den zuletzt getesteten Provider als nicht funktionsfähig!
- Jedes Mal, wenn kdu geladen wird und eine gespeicherte Providerliste erkennt, versucht es, den KsDumper-Treiber mit dem Standard-Provider zu laden
- Die Providerliste und der ausgewählte Standard-Provider werden jetzt als JSON-Dateien gespeichert!
- Auf .NET Framework v4.8 aktualisiert

Was ist neu in v1.2
- KsDumper versucht jetzt, den Treiber mit dem Standard-KDU-Exploit-Provider #1 (RTCore64.sys) zu starten
- Wenn der Standard-Provider nicht funktioniert, scannt KsDumper alle KDU-Provider und speichert jeden funktionierenden in einer Liste.
- Jedes Mal, wenn kdu geladen wird und eine gespeicherte Providerliste erkennt, versucht es, den KsDumper-Treiber mit jedem gespeicherten Provider zu laden, bis einer funktioniert.
- Diese Technik sollte die Anzahl der Systeme erhöhen, auf denen der Treiber geladen werden kann.
Unterstützung
Du kannst dem offiziellen KsDumper 11 Discord-Server beitreten, wo ich laufende Probleme verwalte.
Für diejenigen unter euch, die feststellen, dass ksDumper auf ihrem System nicht startet, tritt bitte dem Server bei und poste deine Logs im Support-Kanal.
Bitte beachte, dass ich, bis sich andere freiwillig an der Entwicklung dieses Tools beteiligen, nur eine Person mit begrenztem Wissen bin.
https://discord.gg/6kfWU3Ckya
Funktionen
- Auswahl funktionierender KDU-Exploit-Provider.
- Automatisches Dumping der ausgewählten exe.
- Das Entladen des KsDumper-Kernel-Treibers wird jetzt unterstützt! Eine Option wurde hinzugefügt, um beim Programmende oder beim Herunterfahren/Neustart des Systems zu entladen.
- Splash-Screen, während der Treiber geladen wird
- Automatische Aktualisierung (alle 100 ms)
- Prozess anhalten, fortsetzen, beenden
- Dump des Hauptmoduls eines beliebigen Prozesses mithilfe eines Kernel-Treibers (sowohl x86 als auch x64)
- PE32/PE64-Header und -Abschnitte neu erstellen
- ^ Dies kann umgangen werden, indem die PE-Header entfernt werden. Sobald die PE-Header entfernt sind, kann kein Dump mehr erstellt werden.
- Funktioniert mit geschützten Systemprozessen und Prozessen mit entfernten Handles (Anti-Cheats)
- Funktioniert unter Windows 11, es stürzt nicht mehr ab!

Hinweis: Die Import-Tabelle wird nicht neu erstellt.
Verwendung
Die alte Methode zum Laden des nicht signierten ksDumper.sys-Kernel-Treibers bestand darin, den Capcom-Exploit zum Mappen zu verwenden. Dies wurde in Windows 11 gepatcht.
Dieser lädt den Treiber mit dem Kernel Driver Utility, kurz KDU.
Das Laden des Treibers wird jetzt vom Provider-Auswahlmechanismus übernommen. Wähle einfach einen Provider aus der Liste aus, klicke auf „Treiber testen“, und wenn es funktioniert, kannst du auf „Als Standard-Provider festlegen“ klicken, und der ausgewählte Provider wird zum Laden des KsDumper-Treibers verwendet.
Hinweis2: Obwohl sowohl x86- als auch x64-Prozesse gedumpt werden können, muss dies unter x64-Windows ausgeführt werden.
Haftungsausschluss
Der neue KDU-Provider-Auswahlmechanismus kann Windows zum Absturz bringen und wird es auch, wenn ein schlechter Provider getestet wird. Daher habe ich eine Funktion implementiert, die es KsDumper ermöglicht, nach einem Absturz erneut ausgeführt zu werden, und es markiert den zuletzt getesteten Provider als nicht funktionsfähig. Auf diese Weise wird verhindert, dass Benutzer diesen Provider erneut testen, und es sollten weniger Abstürze bei der allgemeinen Verwendung von KsDumper 11 auftreten.
Bitte sei dir bewusst, dass es das Betriebssystem manchmal trotzdem zum Absturz bringen kann. Ich übernehme keine Verantwortung für Schäden, die durch die Verwendung dieses Tools an deinem System entstehen können.
Aufgrund der Art und Weise, wie KDU funktioniert, um den Kernel-Treiber zu mappen, ist es unbekannt, ob das System, auf dem du dies ausführst,
einen ausnutzbaren Treiber gemäß den KDU-Providern hat.
Wenn du versuchst, KsDumper 11 zu starten und der Treiber nicht gestartet werden kann, versuche es erneut als Administrator.
Wenn es immer noch fehlschlägt, poste das Log. Es gibt auch eine manualloader.bat, die du ausprobieren kannst, um die Ausgabe direkt zu sehen.
Du MUSST KsDumper mindestens einmal ausführen, damit die Datei kdu.exe und ihre DLLs für die Funktion von ManualLoader.bat selbst extrahiert werden.
Dieses Projekt wurde nur zu Informations- und Bildungszwecken bereitgestellt.
Angesichts der Natur dieses Projekts wird dringend empfohlen, es in einer virtuellen Umgebung auszuführen. Ich bin nicht verantwortlich für Abstürze oder Schäden, die an deinem System auftreten könnten.
Wichtig: Dieses Tool unternimmt keine Versuche, sich zu verstecken. Wenn du geschützte Spiele anvisierst, könnte der Anti-Cheat dies als Cheat kennzeichnen und dich nach einer Weile bannen. Verwende eine virtuelle Umgebung!
Spendenlinks
Alles ist super hilfreich! Jede Spende hilft mir, dieses Programm und andere weiterzuentwickeln!
Referenzen
Selbst kompilieren
- Erfordert Visual Studio 2022 (für die Kompilierung des Treibers muss 2019 verwendet werden, sowie WDK 2019)
- Erfordert .NET 4.8
- Window Driver Framework (WDK)