Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
al-khaser — जंगली में उपयोग की जाने वाली सार्वजनिक मैलवेयर तकनीकें: वर्चुअल मशीन, एमुलेशन, डीबगर्स, सैंडबॉक्स का पता लगाना। | Kitploit
उपकरण/GitHubGitHub/ayoubfaouzi/al-khaser
आईडीएस/आईपीएस से बचनामालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubayoubfaouzi/al-khaser

al-khaser

जंगली में उपयोग की जाने वाली सार्वजनिक मैलवेयर तकनीकें: वर्चुअल मशीन, एमुलेशन, डीबगर्स, सैंडबॉक्स का पता लगाना।

रिपॉजिटरी देखें
7.1k1.3k263 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Al-Khaser v0.81

Logo

सामग्री

  • परिचय
  • संभावित उपयोग
  • विशेषताएँ
  • एंटी-डिबगिंग हमले
  • एंटी-डंपिंग
  • टाइमिंग हमले
  • मानव संपर्क
  • एंटी-वीएम
  • एंटी-डिसअसेंबली
  • आवश्यकताएँ
  • लाइसेंस

परिचय

al-khaser एक PoC "मैलवेयर" एप्लिकेशन है जिसके अच्छे इरादे हैं और इसका उद्देश्य आपके एंटी-मैलवेयर सिस्टम का तनाव परीक्षण करना है। यह आम मैलवेयर चालों का एक समूह करता है ताकि यह देखा जा सके कि आप रडार के नीचे रहते हैं या नहीं।

Logo

उपयोग

$ ./al-khaser.exe -h
Usage: al-khaser.exe [OPTIONS]
Options:
  --check <type>      Enable specific check(s). Can be used multiple times. Valid types are:
                        TLS              (Thread Local Storage callback checks)
                        DEBUG            (Anti-debugging checks)
                        INJECTION        (Code injection checks)
                        GEN_SANDBOX      (Generic sandbox checks)
                        VBOX             (VirtualBox detection)
                        VMWARE           (VMware detection)
                        VPC              (Virtual PC detection)
                        QEMU             (QEMU detection)
                        KVM              (KVM detection)
                        XEN              (Xen detection)
                        WINE             (Wine detection)
                        PARALLELS        (Parallels detection)
                        HYPERV           (Hyper-V detection)
                        CODE_INJECTIONS  (Additional code injection techniques)
                        TIMING_ATTACKS   (Timing/sleep-based sandbox evasion)
                        DUMPING_CHECK    (Dumping memory/process checks)
                        ANALYSIS_TOOLS   (Analysis tools detection)
                        ANTI_DISASSM     (Anti-disassembly checks)
  --sleep <seconds>   Set sleep/delay duration in seconds (default: 600).
  --delay <seconds>   Alias for --sleep.
  -h, --help          Show this help message and exit.

Examples:
  al-khaser.exe --check DEBUG --check TIMING_ATTACKS --sleep 30
  al-khaser.exe --check VMWARE --check QEMU
  al-khaser.exe --sleep 30

डाउनलोड

आप इस प्रोजेक्ट के रिलीज़ पेज से बिल्ट बाइनरीज़ (x86, x64) डाउनलोड कर सकते हैं। 7z का पासवर्ड यहाँ पाया जा सकता है।

संभावित उपयोग

  • आप एक एंटी-डीबग प्लगइन बना रहे हैं और आप इसकी प्रभावशीलता की जाँच करना चाहते हैं।
  • आप यह सुनिश्चित करना चाहते हैं कि आपका सैंडबॉक्स समाधान पर्याप्त रूप से छिपा हुआ है।
  • या आप यह सुनिश्चित करना चाहते हैं कि आपका मैलवेयर विश्लेषण वातावरण अच्छी तरह से छिपा हुआ है।

कृपया, यदि आप कोई भी एंटी-विश्लेषण चाल देखते हैं जो आपने मैलवेयर में देखी है, तो योगदान करने में संकोच न करें।

विशेषताएँ

एंटी-डिबगिंग हमले

  • IsDebuggerPresent
  • CheckRemoteDebuggerPresent
  • Process Environment Block (BeingDebugged)
  • Process Environment Block (NtGlobalFlag)
  • ProcessHeap (Flags)
  • ProcessHeap (ForceFlags)
  • Low Fragmentation Heap (LFH)
  • NtQueryInformationProcess (ProcessDebugPort)
  • NtQueryInformationProcess (ProcessDebugFlags)
  • NtQueryInformationProcess (ProcessDebugObject)
  • WudfIsAnyDebuggerPresent
  • WudfIsKernelDebuggerPresent
  • WudfIsUserDebuggerPresent
  • NtSetInformationThread (HideThreadFromDebugger)
  • NtQueryObject (ObjectTypeInformation)
  • NtQueryObject (ObjectAllTypesInformation)
  • CloseHanlde (NtClose) Invalide Handle
  • SetHandleInformation (Protected Handle)
  • UnhandledExceptionFilter
  • OutputDebugString (GetLastError())
  • Hardware Breakpoints (SEH / GetThreadContext)
  • Software Breakpoints (INT3 / 0xCC)
  • Memory Breakpoints (PAGE_GUARD)
  • Interrupt 0x2d
  • Interrupt 1
  • Trap Flag
  • Parent Process (Explorer.exe)
  • SeDebugPrivilege (Csrss.exe)
  • NtYieldExecution / SwitchToThread
  • TLS callbacks
  • Process jobs
  • Memory write watching
  • Page exception breakpoint detection
  • API hook detection (module bounds based)

एंटी-इंजेक्शन

  • EnumProcessModulesEx (32-bit, 64-bit, और सभी विकल्पों) के साथ मॉड्यूल की गणना करें
  • ToolHelp32 के साथ मॉड्यूल की गणना करें
  • LdrEnumerateLoadedModules के साथ प्रक्रिया LDR संरचनाओं की गणना करें
  • प्रक्रिया LDR संरचनाओं की सीधे गणना करें
  • GetModuleInformation के साथ मेमोरी वॉक करें
  • छिपे हुए मॉड्यूल के लिए मेमोरी वॉक करें

एंटी-डंपिंग

  • मेमोरी से PE हेडर मिटाएं
  • SizeOfImage

टाइमिंग हमले [एंटी-सैंडबॉक्स]

  • RDTSC (VM Exit को मजबूर करने के लिए CPUID के साथ)
  • RDTSC (GetProcessHeap और CloseHandle के साथ Locky संस्करण)
  • Sleep -> SleepEx -> NtDelayExecution
  • Sleep (एक लूप में छोटी देरी)
  • Sleep और जाँच करें कि क्या समय तेज किया गया (GetTickCount)
  • SetTimer (मानक विंडोज़ टाइमर)
  • timeSetEvent (मल्टीमीडिया टाइमर)
  • WaitForSingleObject -> WaitForSingleObjectEx -> NtWaitForSingleObject
  • WaitForMultipleObjects -> WaitForMultipleObjectsEx -> NtWaitForMultipleObjects
  • IcmpSendEcho (CCleaner मैलवेयर)
  • CreateWaitableTimer
  • CreateTimerQueueTimer
  • बड़े क्रिप्टो लूप (करना बाकी)

मानव संपर्क / सामान्य [एंटी-सैंडबॉक्स]

  • माउस की गति
  • sample.exe या sandbox.exe जैसे फ़ाइल नाम।
  • कुल भौतिक मेमोरी (GlobalMemoryStatusEx)
  • DeviceIoControl (IOCTL_DISK_GET_LENGTH_INFO) का उपयोग करके डिस्क आकार
  • GetDiskFreeSpaceEx (TotalNumberOfBytes) का उपयोग करके डिस्क आकार
  • माउस (एकल क्लिक / डबल क्लिक) (करना बाकी)
  • DialogBox (करना बाकी)
  • स्क्रॉलिंग (करना बाकी)
  • रीबूट के बाद निष्पादन (करना बाकी)
  • प्रोसेसरों की संख्या (Win32/Tinba - Win32/Dyre)
  • सैंडबॉक्स ज्ञात उत्पाद आईडी (करना बाकी)
  • पृष्ठभूमि पिक्सेल का रंग (करना बाकी)
  • कीबोर्ड लेआउट (Win32/Banload) (करना बाकी)
  • वास्तविक विंडोज़ स्थापना।
  • ज्ञात सैंडबॉक्स होस्टनाम और उपयोगकर्ता नाम
टूल डाउनलोड करें