
KEPServerEX की एंटी-डीबगिंग तकनीकों को निष्क्रिय करें
KEPaboo एक उपयोगिता है जो KEPServerEX द्वारा उनके कोड को डीबग करने से लोगों को रोकने के लिए उपयोग की जाने वाली एंटी-डीबगिंग तकनीकों को निष्क्रिय कर देती है। यह कोई सुरक्षा समस्या नहीं है, और इसका परीक्षण Windows 10 64-bit पर संस्करण 6.12.361.0 (फरवरी 2023) के विरुद्ध किया गया है।
Releases अनुभाग से KEPaboo बाइनरीज़ डाउनलोड करें और इसे Administrator के रूप में चलाएँ ताकि यह Image File Execution Options के माध्यम से KEPServerEX के Debugger के रूप में पंजीकृत हो जाए। ऐसा करने से, KEPServerEx लॉन्च होने पर KEPaboo स्वचालित रूप से शुरू हो सकता है।
जब आप KEPServerEx सेवा शुरू करते हैं, तो KEPaboo एक छोटी प्रॉक्सी परत के रूप में कार्य करता है जो निम्नलिखित कार्य करती है:
server_runtime.exe प्रक्रिया शुरू करता है और उसे डीबग करता हैntdll की Export Address Table को संशोधित करके NtSetInformationThread और NtQueryInformationProcess में हुक करता हैINT 2D निर्देश द्वारा उत्पन्न डीबग इवेंट की प्रतीक्षा करता है, और अपेक्षित निष्पादन प्रवाह को बहाल करने के लिए कोड को पैच करता हैKEPaboo को रीबूट किए बिना अनरजिस्टर करने के लिए, इसे फिर से Administrator के रूप में चलाएँ, और यह पहचान लेगा कि इसे पहले पंजीकृत किया गया था और स्वयं को हटा देगा।
ध्यान दें कि रजिस्ट्री संशोधन अस्थिर (volatile) है, जिसका अर्थ है कि यह रीबूट के बाद गायब हो जाएगा। यदि आप KEPaboo को फिर से उपयोग करना चाहते हैं, तो आपको इसे दोबारा चलाना होगा।
रिपॉजिटरी को इस प्रकार क्लोन करें:
(base) > git clone https://github.com/0vercl0k/KEPaboo.git
आप Visual Studio सॉल्यूशन KEPaboo.sln खोल सकते हैं या इसे कमांड लाइन के माध्यम से इस प्रकार बिल्ड कर सकते हैं:
(base) KEPaboo>msbuild /p:Configuration=Release src\KEPaboo.sln
Microsoft (R) Build Engine version 16.7.0+b89cb5fde for .NET Framework
Copyright (C) Microsoft Corporation. All rights reserved.
[...]
Build succeeded.
0 Warning(s)
0 Error(s)
Time Elapsed 00:00:00.42
debug कॉन्फ़िगरेशन का उपयोग करें, KEPaboo.exe में एक डीबगर अटैच करें। आपको डीबगर की कंसोल विंडो में डीबग आउटपुट दिखाई देने चाहिए।