Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HolyGrail — BYOVD hunter जो मैन्युअल विश्लेषण के योग्य विंडोज़ ड्राइवरों को प्राथमिकता देने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/blacksnufkin/holygrail
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंग
GitHubblacksnufkin/holygrail

HolyGrail

BYOVD hunter जो मैन्युअल विश्लेषण के योग्य विंडोज़ ड्राइवरों को प्राथमिकता देने में मदद करता है।

रिपॉजिटरी देखें
131121 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HolyGrail

BYOVD के लिए उपयुक्त Windows ड्राइवरों की खोज हेतु HolyGrail ड्राइवर ढूंढने वाला एक BYOVD हंटर।

इंस्टॉल करें

root@kitploit:~
git clone https://github.com/BlackSnufkin/HolyGrail
cd HolyGrail
cargo build --release

त्वरित शुरुआत

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys"

यदि आवश्यक हो तो JSON आउटपुट, कस्टम आउटपुट निर्देशिका, और पॉलिसी निर्देशिका जोड़ें:

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys" -o ".\out" -p ".\Policies" --json

CLI

root@kitploit:~
Usage: HolyGrail.exe [OPTIONS]

Options:
  -d, --driver <DRIVER_FILE>          Path to the driver file (.sys) to analyze
  -D, --directory <DRIVER_DIRECTORY>  Directory containing driver files to analyze
  -o, --output <OUTPUT_DIRECTORY>     Output directory for analysis results [default: .\Analysis]
  -p, --policies <POLICY_DIRECTORY>   Path to directory containing policy files [default: Policies]
  -j, --json                          Output results in JSON format instead of text
  -v, --verbose                       Enable verbose logging
  -h, --help                          Print help
  -V, --version                       Print version

यह क्या जाँचता है

  • कर्नेल इम्पोर्ट्स जो आमतौर पर BYOVD श्रृंखलाओं में उपयोग होते हैं (memory/MDL, section/VM mapping, cross-proc R/W, process control, device I/O)।
  • ब्लॉक पॉलिसी: ड्राइवर की तुलना Microsoft के Windows 10/11 Driver Block Policy (File Version, AuthCode Hash, Certificate) से करता है।
  • LoLDrivers: यदि ड्राइवर वहाँ मौजूद है तो फ़्लैग करता है।
  • बुनियादी संचार संकेत: device interfaces जो आसान user-mode ब्रिज का संकेत देते हैं।

पॉलिसी फ़ाइलें

इन्हें Policies निर्देशिका में रखें (या -p को उनके स्थान पर इंगित करें):

root@kitploit:~
Policies/
├── lol_drivers.json
├── Win10_MicrosoftDriverBlockPolicy.json
└── Win11_MicrosoftDriverBlockPolicy.json

“HolyGrail” ड्राइवर क्या माना जाता है

  • आपकी तकनीक के लिए सही इम्पोर्ट्स रखता है (जैसे, cross-process R/W, section mapping, termination)।
  • LoLDrivers पर नहीं है (डिफेंडरों से कम ध्यान)।
  • Windows 10 और Windows 11 पर ब्लॉक नहीं है (बिना पॉलिसी समस्या के लोड होता है)।
  • संचार पथ रखता है (IOCTLs/device objects) आसान नियंत्रण के लिए।

उपयोग के मामले

  • Red teams: आपके लिए आवश्यक primitives के साथ वैध, लोड करने योग्य ड्राइवरों को सतह पर लाएँ।
  • शोधकर्ता: नए उम्मीदवारों का मानचित्रण करें और वास्तविक दुनिया के attack surfaces का अध्ययन करें।
  • डिफेंडर (वैकल्पिक): BYOVD जोखिम के लिए अपने fleet का ऑडिट करें।
टूल डाउनलोड करें