Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VectoredOverloading | Kitploit
उपकरण/GitHubGitHub/checkpointsw/vectoredoverloading
विशेषाधिकार वृद्धिशोषणरिवर्स इंजीनियरिंगशेलकोडपोस्ट-शोषणमालवेयर विश्लेषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubcheckpointsw/vectoredoverloading

VectoredOverloading

रिपॉजिटरी देखें
127208 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VectoredOverloading

Vectored Overloading एक स्थानीय PE इंजेक्शन तकनीक है जिसे पहली बार KidKadi मैलवेयर में देखा गया था।

यह तकनीक Hardware Breakpoints (HWBP) और Vectored Exception Handling (VEH) का उपयोग करके एक वैध DLL के लोड में हेरफेर करती है ताकि DLL section object को on-the-fly बदला जा सके।

मूल रूप से, यह तकनीक निम्नलिखित कार्य करती है:

  • एक वैध DLL (जैसे wmp.dll) से SEC_IMAGE मैपिंग बनाता है
  • इस image memory के ऊपर एक payload PE मैप करता है
  • इसके entrypoint को 0 पर सेट करता है और FileHeader->Characteristics फ़ील्ड में DLL फ़्लैग को बाध्य (force) करता है
  • NtOpenSection पर एक HWBP सेट करता है और किसी भी वैध DLL को लोड करता है
  • जब Windows loader NtOpenSection को कॉल करता है, तब VEH syscall को स्किप करके और OUT पैरामीटर्स को बदलकर उसका अनुकरण (emulate) करता है, जिससे section object अब payload का हो जाता है। VEH NtMapViewOfSection पर एक नया HWBP भी सेट करता है
  • लोडर section को memory में मैप करने का प्रयास करता है और फिर NtMapViewOfSection पर VEH को ट्रिगर करता है
  • VEH syscall के OUT पैरामीटर्स को बदल देता है और उसके निष्पादन को स्किप कर देता है, जिससे malicious PE के view की मैपिंग का अनुकरण होता है
  • लोडिंग आगे बढ़ती है और अब Windows loader imports को संभालने तथा malicious PE image की आगे की प्रोसेसिंग का ध्यान रखता है
  • entrypoint को आमंत्रित (invoke) किया जाता है, जिससे payload निष्पादित होता है

अधिक विस्तृत विश्लेषण के लिए, कृपया हमारे ब्लॉगपोस्ट को देखें:

टूल डाउनलोड करें