Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
Outils/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

Voir le dépôt
20256il y a 3 ansVérifié par Kitploit

CHECKLIST DE TEST D'INTRUSION DE CLIENT LOURD

Checklist basée sur l'OWASP 🌟🌟

80+ cas de test 🚀🚀

Lien Notion : https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • COLLECTE D'INFORMATIONS

    Collecte d'informations

    • Déterminer l'architecture de l'application (deux ou trois niveaux)
    • Déterminer les technologies utilisées (langages et frameworks)
    • Identifier les communications réseau
    • Observer le processus de l'application
    • Observer chaque fonctionnalité et comportement de l'application
    • Identifier tous les points d'entrée
    • Analyser le mécanisme de sécurité (autorisation et authentification)

    Outils utilisés

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • TESTS DE L'INTERFACE GRAPHIQUE (GUI)

    Test des permissions des objets GUI

    • Afficher les objets de formulaire masqués
    • Tenter d'activer les fonctionnalités désactivées
    • Tenter de révéler le mot de passe masqué

    Test du contenu de l'interface graphique

    • Rechercher des informations sensibles

    Test de la logique de l'interface graphique

    • Tester les vulnérabilités de contrôle d'accès et par injection
    • Contourner les contrôles en utilisant les fonctionnalités prévues de l'interface graphique
    • Vérifier la gestion inappropriée des erreurs
    • Vérifier la faiblesse de l'assainissement des entrées
    • Tenter l'élévation de privilèges (déverrouillage des fonctionnalités admin pour les utilisateurs normaux)
    • Tenter la manipulation des paiements

    Outils utilisés

    • UISpy
    • Winspy++
  • TEST DES FICHIERS

    Test des permissions des fichiers

    • Vérifier les permissions de chaque fichier et dossier

    Test de continuité des fichiers

    • Vérifier le nommage fort (strong naming)
    • Authentifier la signature de code

    Test de débogage du contenu des fichiers

    • Rechercher des informations sensibles sur le système de fichiers (symboles, données sensibles, mots de passe, configurations)
    • Rechercher des informations sensibles dans le fichier de configuration
    • Rechercher des données de chiffrement codées en dur
    • Rechercher le stockage en clair de données sensibles
    • Rechercher les fuites de données par canal auxiliaire
    • Rechercher des journaux non fiables

    Test de manipulation des fichiers et du contenu

    • Tenter d'insérer une backdoor dans le framework
    • Tenter le préchargement de DLL
    • Effectuer un contrôle des conditions de concurrence
  • TEST DU REGISTRE

    Test des permissions du registre

    • Vérifier l'accès en lecture aux clés du registre
    • Vérifier l'accès en écriture aux clés du registre

    Test du contenu du registre

    • Inspecter le contenu du registre
    • Rechercher des informations sensibles stockées dans le registre
    • Comparer le registre avant et après l'exécution de l'application

    Test de manipulation du registre

    • Tenter la manipulation du registre
    • Tenter de contourner l'authentification par manipulation du registre
    • Tenter de contourner l'autorisation par manipulation du registre

    Outils utilisés

    • Regshot
    • Procmon
    • Accessenum
  • TEST DU RÉSEAU

    Test du réseau

    • Rechercher des données sensibles en transit
    • Tenter de contourner les règles du pare-feu
    • Tenter de manipuler le trafic réseau

    Outils utilisés

    • Wireshark
    • TCPview
  • TEST DES ASSEMBLYS

    Test de l'assembly

    • Vérifier l'ASLR (Address Space Layout Randomization)
    • Vérifier SafeSEH
    • Vérifier la DEP (Data Execution Prevention)
    • Vérifier le nommage fort
    • Vérifier ControlFlowGuard
    • Vérifier HighentropyVA

    Outils utilisés

    • PESecurity
  • TEST DE LA MÉMOIRE

    Test du contenu de la mémoire

    • Rechercher des données sensibles stockées en mémoire

    Test de manipulation de la mémoire

    • Tenter la manipulation de la mémoire
    • Tenter de contourner l'authentification par manipulation de la mémoire
    • Tenter de contourner l'autorisation par manipulation de la mémoire

    Test de manipulation à l'exécution

    • Tenter d'analyser le fichier dump
    • Vérifier le remplacement de processus
    • Vérifier la modification de l'assembly en mémoire
    • Tenter de déboguer l'application
    • Tenter d'identifier les fonctions dangereuses
    • Utiliser des points d'arrêt pour tester chaque fonctionnalité

    Outils utilisés

    • Process Hacker
    • HxD
    • Strings
  • TEST DU TRAFIC

    Test du trafic

    • Analyser le flux du trafic réseau
    • Tenter de trouver des données sensibles en transit

    Outils utilisés

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • TEST DES VULNÉRABILITÉS COURANTES

    Test des vulnérabilités courantes

    • Tenter de décompiler l'application
    • Tenter la rétro-ingénierie
    • Tenter de tester avec l'OWASP Web Top 10
    • Tenter de tester avec l'OWASP API Top 10
    • Tester le détournement de DLL
    • Tester les vérifications de signature (utiliser Sigcheck)
    • Tester l'analyse binaire (utiliser Binscope)
    • Tester les erreurs de logique métier
    • Tester les attaques TCP/UDP
    • Tester avec des outils d'analyse automatisée (utiliser Visual Code Grepper - VCG)

Conçu par : Hariprasaanth R

Contactez-moi : LinkedIn Portfolio Github

Télécharger l’outil
  • Window Detective
  • Snoop WPF
  • Tester le remplacement des fichiers et du contenu
  • Tester le contournement de la protection côté client par rétro-ingénierie
  • Test des fonctions exportées

    • Tenter de trouver les fonctions exportées
    • Tenter d'utiliser les fonctions exportées sans authentification

    Test des méthodes publiques

    • Créer un wrapper pour accéder aux méthodes publiques sans authentification

    Test de décompilation et de reconstruction de l'application

    • Tenter de récupérer le code source original, les mots de passe, les clés
    • Tenter de décompiler l'application
    • Tenter de reconstruire l'application
    • Tenter de patcher l'application

    Test de déchiffrement et de désorbuscation

    • Tenter de récupérer le code source original
    • Tenter de récupérer les mots de passe et les clés
    • Tester l'absence d'obfuscation

    Test de désassemblage et de réassemblage

    • Tenter de créer un assembly patché

    Outils utilisés

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker