Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KernelFlirt — Windows kernel-level डीबगर OllyDbg/IDA-शैली UI, सॉफ़्टवेयर और हार्डवेयर ब्रेकपॉइंट, PDB प्रतीक, डीकंपाइलर, और VMs में रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए 17 प्लगइन के साथ। | Kitploit
उपकरण/GitHubGitHub/akatorich/kernelflirt
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)मेमोरी फोरेंसिकरिवर्स इंजीनियरिंगडीबगर्समालवेयर विश्लेषणउपयोगिताएँ और फ्रेमवर्कबाइनरी विश्लेषणAI-सहायित रिवर्सिंगएंटी-बॉटAI सुरक्षाबाइनरी शोषण
32574 महीने पहलेKitploit द्वारा समीक्षित
GitHubakatorich/kernelflirt

KernelFlirt

Windows kernel-level डीबगर OllyDbg/IDA-शैली UI, सॉफ़्टवेयर और हार्डवेयर ब्रेकपॉइंट, PDB प्रतीक, डीकंपाइलर, और VMs में रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए 17 प्लगइन के साथ।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KernelFlirt

OllyDbg/IDA Pro-शैली इंटरफ़ेस वाला Windows कर्नेल-स्तरीय डीबगर। VM वातावरण (VMware) में सुरक्षा अनुसंधान, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए डिज़ाइन किया गया।

KernelFlirt

आर्किटेक्चर

  Host machine                           VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG ch.    │   (TCP proxy)    │  DeviceIoCtl   │ (WDM Driver)     │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
घटकभाषाविवरण
KernelFlirt.UIC# / WPFडीबगर इंटरफ़ेस (होस्ट पर चलता है)
KernelFlirt.sysC / WDMकर्नेल ड्राइवर — मेमोरी, ब्रेकपॉइंट, KdTrap इनलाइन हुक
KfRelay.exeCVM पर TCP रिले, नेटवर्क पर IOCTL को प्रॉक्सी करता है
KfLoader.exeCSCM के माध्यम से ड्राइवर को लोड/अनलोड करने के लिए CLI
KfConsole.exeC# / .NET 9कंसोल डीबगर — उसी ड्राइवर पर WinDbg/x64dbg-शैली REPL
KernelFlirt.SDKC# / .NET 9प्लगइन SDK — एक्सटेंशन के लिए पूर्ण डीबगर API

त्वरित शुरुआत

:: VM — load driver and start relay
KfLoader.exe load
KfRelay.exe

:: Host — launch the UI and connect
KernelFlirt.exe → Connect → VM IP
  1. File → Open — VM फ़ाइलसिस्टम ब्राउज़ करें, EXE/SYS चुनें
  2. प्रोसेस सस्पेंडेड बनाया गया, एंट्री पॉइंट BP स्वचालित रूप से सेट
  3. F9 — एंट्री पॉइंट तक चलाएँ, सिंबल और मॉड्यूल लोड होते हैं
  4. ब्रेकपॉइंट सेट करें, कोड के माध्यम से स्टेप करें, मेमोरी और रजिस्टर का निरीक्षण करें

कर्नेल ड्राइवर डीबगिंग: Kernel Modules टैब खोलें, अपना ड्राइवर खोजें, किसी भी फ़ंक्शन पर ब्रेकपॉइंट सेट करें — यूज़र-मोड और कर्नेल-मोड।

कंसोल फ्रंट-एंड (KfConsole)

WPF UI की आवश्यकता नहीं? KfConsole.exe (bin\Console\ में) उसी ड्राइवर और रिले पर WinDbg/x64dbg-शैली REPL है।

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

मुख्य विशेषताएँ: x64 + WoW64 (x86) लक्ष्य, Microsoft Symbol Server के माध्यम से PDB सिंबल रिज़ॉल्यूशन, एक्सप्रेशन इवैल्यूएटर (rsp+8, [rsp], module!func), कंडीशनल ब्रेकपॉइंट, Step Into / Step Over / Step Out, एंटी-डीबग प्रिमिटिव, ANSI-रंगीन आउटपुट, पर्सिस्टेंट हिस्ट्री के साथ readline।

पूर्ण कमांड संदर्भ: docs/cli.md

विशेषताएँ

डीबगिंग

  • सॉफ़्टवेयर ब्रेकपॉइंट (INT3), हार्डवेयर ब्रेकपॉइंट (DR0-DR3), मेमोरी ब्रेकपॉइंट (PAGE_GUARD)
  • हार्डवेयर वॉचपॉइंट — राइट और रीड/राइट डेटा (1/2/4/8 बाइट)
  • कंडीशनल और लॉगिंग ब्रेकपॉइंट
  • Step into (F7), step over (F8), step out (Ctrl+F9), run to cursor (F4)
  • रजिस्टर एडिटिंग — किसी भी GPR, RIP, RFLAGS, DR0-7 को संशोधित करें
  • इनलाइन असेंबलर, NOP पैचिंग, undo के साथ पैच ट्रैकिंग

विश्लेषण

  • बाइनरी पैटर्न खोज (?? वाइल्डकार्ड) के साथ हेक्स डंप
  • सभी मॉड्यूल में स्ट्रिंग खोज (ASCII/Unicode)
  • मॉड्यूल, थ्रेड, कॉल स्टैक, SEH चेन एन्यूमरेशन
  • इम्पोर्ट, एक्सपोर्ट, सेक्शन, फ़ंक्शन सूचियाँ
  • मेमोरी एलोकेशन, प्रोटेक्शन परिवर्तन, स्नैपशॉट और डिफ
  • थीम-अवेयर C सिंटैक्स हाइलाइटिंग के साथ RetDec डीकंपाइलर
  • IDA-शैली नेविगेशन बार — RIP/ब्रेकपॉइंट/बुकमार्क मार्कर के साथ रंग-कोडित सेक्शन मैप
  • Microsoft Symbol Server के माध्यम से PDB सिंबल रिज़ॉल्यूशन
  • RegisterFunction के साथ यूज़र-परिभाषित फ़ंक्शन नामकरण

थीम

9 अंतर्निहित थीम (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) रनटाइम स्विचिंग और 100+ अनुकूलन योग्य रंग कुंजियों के साथ।

प्लगइन (17)

रिवर्स इंजीनियरिंग

प्लगइनविवरण
Graph Viewब्लॉक कलरिंग, कोलैप्स/एक्सपैंड, फ़ंक्शन नेविगेशन के साथ IDA-शैली CFG
Xrefsक्रॉस-रेफरेंस — किसी भी पते के सभी कॉलर/रेफरेंस खोजें
FLIRT Signaturesबाइट पैटर्न द्वारा फ़ंक्शन पहचान (.pat + अंतर्निहित MSVC CRT)
Signature DetectorPEiD-संगत पैकर/कंपाइलर डिटेक्शन (4445 सिग्नेचर)
PE RebuilderIAT पुनर्निर्माण के साथ PE डंपर (Scylla-शैली)
String Decryptorस्वचालित स्ट्रिंग डिक्रिप्शन
VulnHunterखतरनाक API उपयोग स्कैनर

डायनामिक विश्लेषण

प्लगइनविवरण
API Monitorपैरामीटर लॉगिंग के साथ रीयल-टाइम API इंटरसेप्शन
Network MonitorCSV एक्सपोर्ट के साथ नेटवर्क ट्रैफ़िक कैप्चर (send/recv/connect)
Memory Scannerबाद के फ़िल्टरिंग के साथ वैल्यू स्कैनिंग
Themida Unpackerस्वचालित Themida/WinLicense अनपैकर

ऑटोमेशन और AI

प्लगइनविवरण
C# Scriptingपूर्ण डीबगर API, सिंटैक्स हाइलाइटिंग, पर्सिस्टेंट स्टेट के साथ Roslyn REPL
AI Assistant65+ डीबगर टूल के साथ रिवर्स इंजीनियरिंग सहायक (OpenAI-संगत)
MCP ServerModel Context Protocol — AI क्लाइंट (Claude Code, Cursor) को डीबगर से कनेक्ट करें
Session ManagerASLR रीबेस के साथ सेशन सहेजें/लोड करें (ब्रेकपॉइंट, कमेंट, फ़ंक्शन नाम)
Bookmarks/Notesएनोटेशन के साथ एड्रेस बुकमार्क, सेशन के बीच बनाए रखे जाते हैं
Anti-Debug Bypassस्वचालित PEB/DebugPort/ThreadHide/HeapFlags पैचिंग

सभी प्लगइन एक सामान्य SDK साझा करते हैं जिसमें मेमोरी, ब्रेकपॉइंट, सिंबल, UI, इवेंट, एक्ज़ीक्यूशन कंट्रोल और क्रॉस-प्लगइन संचार तक पहुँच है।

कीबोर्ड शॉर्टकट

कुंजीक्रिया
F2ब्रेकपॉइंट टॉगल करें
F4कर्सर तक चलाएँ
F5 / F9जारी रखें / चलाएँ
F7Step into
F8Step over
Ctrl+F9Step out
F12पॉज़
Spaceइनलाइन असेंबलर
Ctrl+Gपते पर जाएँ
Ctrl+Fबाइनरी खोज
F11फ़ुलस्क्रीन
Shift+F5स्क्रिप्ट चलाएँ

दस्तावेज़ीकरण

दस्तावेज़ENRU
SDK और प्लगइन डेवलपमेंटSDK-en.mdSDK-ru.md
C# स्क्रिप्टिंग संदर्भscripting-reference-en.mdscripting-reference-ru.md
CLI (KfConsole)cli.md—
चेंजलॉगCHANGELOG.md

SDK (~55 पृष्ठ)

KernelFlirt प्लगइन बनाने के लिए पूर्ण गाइड: प्रोजेक्ट सेटअप, पूर्ण पैरामीटर विवरण के साथ सभी API इंटरफ़ेस, डेटा मॉडल, UI डेवलपमेंट (WPF/थीमिंग), इवेंट, थ्रेडिंग, क्रॉस-प्लगइन संचार, पर्सिस्टेंस, एंटी-डीबग API, 4 पूर्ण उदाहरण प्लगइन, सर्वोत्तम प्रथाएँ।

स्क्रिप्टिंग संदर्भ (~30 पृष्ठ)

C# REPL स्क्रिप्टिंग गाइड: पैरामीटर के साथ सभी शॉर्टकट और API विधियाँ, 12 डेटा मॉडल, 18+ वास्तविक-विश्व रेसिपी (PE विश्लेषण, स्ट्रिंग डिक्रिप्शन, IAT पुनर्निर्माण, अनपैकर स्क्रिप्टिंग, मेमोरी स्कैनिंग, API ट्रेसिंग), सुझाव और नुकसान।

बिल्डिंग

आवश्यकताएँ: Visual Studio 2022 (C++), WDK 10.0.26100.0+, .NET 9 SDK, Windows 10/11 x64

टूल डाउनलोड करें