Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TangledWinExec — Windows प्रक्रिया निष्पादन तकनीकों की जांच के लिए PoCs और उपकरण | Kitploit
उपकरण/GitHubGitHub/daem0nc0re/tangledwinexec
आईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगशेलकोडडीबगर्सपोस्ट-शोषणरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubdaem0nc0re/tangledwinexec

TangledWinExec

Windows प्रक्रिया निष्पादन तकनीकों की जांच के लिए PoCs और उपकरण

958147317 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tangled WinExec

इस रिपॉजिटरी का उद्देश्य विंडोज प्रोसेस निष्पादन तकनीकों की जांच करना है। अधिकांश PoCs को तकनीक के अनुरूप नाम दिया गया है।

परियोजनाएँ

  • BlockingDLL : यह टूलसेट ब्लॉकिंग DLL प्रोसेस के परीक्षण के लिए है। README.md देखें।

  • CloneProcess : यह निर्देशिका प्रोसेस फोर्किंग और रिफ्लेक्शन के लिए है। README.md देखें।

  • CommandLineSpoofing : यह PoC कमांड लाइन स्पूफिंग करता है। यह तकनीक Windows 11 पर काम नहीं कर सकती है।

  • DarkLoadLibrary : इस निर्देशिका में PoCs डार्क लोड लाइब्रेरी के परीक्षण के लिए हैं, जिसे @_batsec_ द्वारा जारी किया गया है। README.md देखें

  • GhostlyHollowing : यह PoC घोस्टली हॉलोइंग करता है।

  • Misc : यह निर्देशिका इस रिपॉजिटरी में PoCs विकसित करने के लिए सहायक टूल्स के लिए है।

  • PhantomDllHollower : यह PoC फैंटम DLL हॉलोइंग करता है। README.md देखें।

  • PPIDSpoofing : यह PoC PPID स्पूफिंग करता है।

  • ProcessDoppelgaenging : यह PoC प्रोसेस Doppelgänging करता है। Microsoft Defender के लिए कर्नेल सुरक्षा सुधार के कारण, यह तकनीक हाल के Windows OS पर काम नहीं करती (लगभग 2021 से, शायद)। इसलिए यदि आप नए वातावरण में इस तकनीक का परीक्षण करना चाहते हैं, तो Microsoft/Windows Defender Antivirus Service को रोकना होगा। hasherezade के रिपॉजिटरी के लिए यह issue देखें।

  • ProcessGhosting : यह PoC प्रोसेस घोस्टिंग करता है। कर्नेल सुरक्षा के कारण, यह तकनीक 22H2 से नए Windows पर काम नहीं करती है।

  • ProcessHerpaderping : यह PoC प्रोसेस हर्पाडरपिंग करता है। फ़ाइल लॉक समस्या के कारण, यदि आप उससे छोटी फर्जी इमेज फ़ाइल चुनते हैं जिसे आप निष्पादित करना चाहते हैं, तो फ़ाइल आकार सिकोड़ना विफल हो जाएगा और हर्पाडरपिंग प्रोसेस के लिए फ़ाइल हस्ताक्षर भ्रष्ट हो जाएगा। इस तकनीक का पूरा लाभ लेने के लिए, फर्जी इमेज फ़ाइल का आकार उससे बड़ा होना चाहिए जिसे आप निष्पादित करना चाहते हैं। कर्नेल सुरक्षा के कारण, यह तकनीक 22H2 से नए Windows पर काम नहीं करती है।

  • ProcessHollowing : यह PoC प्रोसेस हॉलोइंग करता है। मूल के विपरीत, PE इमेज को ZwUnmapViewOfSection / NtUnmapViewOfSection का उपयोग करने के बजाय एक नए मेमोरी क्षेत्र में पार्स किया जाता है।

  • ProcMemScan : यह रिमोट प्रोसेस की जांच करने के लिए एक डायग्नोस्टिक टूल है। README.md देखें।

  • ProtectedProcess : यह टूलसेट प्रोटेक्टेड प्रोसेस के परीक्षण के लिए है। README.md देखें।

  • ReflectiveDLLInjection : यह टूलसेट रिफ्लेक्टिव DLL इंजेक्शन के परीक्षण के लिए है। README.md देखें।

  • sRDI : यह निर्देशिका sRDI (शेलकोड रिफ्लेक्टिव DLL इंजेक्शन) टूल के लिए है। README.md देखें।

  • TransactedHollowing : यह PoC ट्रांज़ैक्टेड हॉलोइंग करता है।

  • WmiSpawn : यह PoC WMI के साथ प्रोसेस स्पॉन करने का प्रयास करता है। प्रोसेस WmiPrvSE.exe के चाइल्ड प्रोसेस के रूप में स्पॉन होंगे। लोकल मशीन प्रोसेस निष्पादन और रिमोट मशीन प्रोसेस निष्पादन का समर्थन करता है। उपयोग के लिए README.md देखें।

  • नोट : वर्तमान में ProcessHollowing कोड Debug बिल्ड के लिए काम नहीं करता है। इसका परीक्षण करने के लिए, Release बिल्ड का उपयोग करें। यह issue देखें।

    संदर्भ

    Blocking DLL

    • अपने मैलवेयर में तृतीय-पक्ष DLLs को इंजेक्ट होने से रोकना

    • रडार से बचे रहना - भाग 1 - PPID स्पूफिंग और ब्लॉकिंग DLLs

    • NtCreateUserProcess के साथ PPID स्पूफिंग और BlockDLLs

    Command Line Spoofing

    • आर्टिफैक्ट छिपाना: प्रोसेस आर्गुमेंट स्पूफिंग

    • स्पूफ की वापसी भाग 2: कमांड लाइन स्पूफिंग

    Dark Load Library

    • GitHub - bats3c/DarkLoadLibrary

    • इमेज लोड कर्नेल कॉलबैक को बायपास करना

    Phantom DLL Hollowing

    • दुर्भावनापूर्ण मेमोरी आर्टिफैक्ट्स को छिपाना – भाग I: फैंटम DLL हॉलोइंग

    • GitHub - forrest-orr/phantom-dll-hollower-poc

    PPID Spoofing

    • एक्सेस टोकन मैनिपुलेशन: पैरेंट PID स्पूफिंग

    • पैरेंट PID स्पूफिंग (Mitre:T1134)

    • पैरेंट PID (PPID) स्पूफिंग हमलों का पता कैसे लगाएं

    • पैरेंट प्रोसेस ID (PPID) स्पूफिंग

    • स्पूफ की वापसी भाग 1: पैरेंट प्रोसेस ID स्पूफिंग

    Process Doppelgänging

    • ट्रांज़ैक्शन में खोया हुआ: प्रोसेस Doppelgänging

    • प्रोसेस इंजेक्शन: प्रोसेस Doppelgänging

    • प्रोसेस Doppelgänging – प्रोसेस का प्रतिरूपण करने का एक नया तरीका

    Process Ghosting

    • प्रोसेस घोस्टिंग के बारे में आपको क्या जानना चाहिए, एक नया एक्ज़ीक्यूटेबल इमेज टैम्परिंग हमला

    • प्रोसेस घोस्टिंग हमला

    Process Herpaderping

    • GitHub - jxy-s/herpaderping

    • Process Herpaderping

    • Process Herpaderping (Mitre:T1055)

    Process Hollowing

    • प्रोसेस इंजेक्शन: प्रोसेस हॉलोइंग

    • प्रोसेस हॉलोइंग और पोर्टेबल एक्ज़ीक्यूटेबल रिलोकेशन

    Ghostly Hollowing and Transacted Hollowing

    • GitHub - hasherezade/transacted_hollowing

    Protected Process

    • अज्ञात ज्ञात DLLs

    • अनरियल मोड: प्रोटेक्टेड प्रोसेसेस को तोड़ना

    • प्रोटेक्टेड प्रोसेसेस का विकास – भाग 1: विंडोज 8.1 में पास-द-हैश शमन

    • प्रोटेक्टेड प्रोसेसेस का विकास भाग 2: एक्सप्लॉइट/जेलब्रेक शमन, अविनाशी प्रोसेसेस और प्रोटेक्टेड सेवाएँ

    • प्रोटेक्टेड प्रोसेसेस भाग 3: विंडोज PKI आंतरिक (साइनिंग लेवल, परिदृश्य, रूट कीज़, EKUs और रनटाइम साइनर्स)

    • विंडोज एक्सप्लॉइटेशन ट्रिक्स: स्थानीय विशेषाधिकार वृद्धि के लिए मनमाना ऑब्जेक्ट डायरेक्टरी निर्माण का शोषण

    • COM का उपयोग करके विंडोज प्रोटेक्टेड प्रोसेसेस में कोड इंजेक्ट करना - भाग 1

    • COM का उपयोग करके विंडोज प्रोटेक्टेड प्रोसेसेस में कोड इंजेक्ट करना - भाग 2

    • क्या आप वास्तव में LSA सुरक्षा (RunAsPPL) के बारे में जानते हैं?

    • यूज़रलैंड में LSA सुरक्षा को बायपास करना

    • प्रोटेक्टेड प्रोसेसेस की डिबगिंग

    • PPLdump का अंत

    • विंडोज प्रोटेक्टेड प्रोसेसेस की सुरक्षा

    • आधुनिक विंडोज OS में शुरू की गई सुरक्षा सुविधाओं की प्रासंगिकता

    • विंडोज 10 पर Mimikatz के बिना LSA सुरक्षा (उर्फ प्रोटेक्टेड प्रोसेस लाइट) को बायपास करना

    • अन-डीबगेबल की डिबगिंग और Microsoft Defender for Endpoint में CVE ढूंढना

    • मनोरंजन और लाभ के लिए एंटीमालवेयर उत्पादों को सैंडबॉक्स करना

    • GitHub - elastic/PPLGuard

    • GitHub - gabriellandau/PPLFault

    • PPLdump मृत है। PPLdump अमर रहे (वीडियो)

    • PPLdump मृत है। PPLdump अमर रहे (स्लाइड)

    Reflective DLL Injection

    • GitHub - stephenfewer/ReflectiveDLLInjection

    sRDI

    • sRDI – शेलकोड रिफ्लेक्टिव DLL इंजेक्शन

    • GitHub - monoxgas/sRDI

    • एक बेहतर रिफ्लेक्टिव DLL इंजेक्शन तकनीक

    आभार

    आपके शोध के लिए धन्यवाद:

    • Tal Liberman (@tal_liberman)

    • Eugene Kogan (@EuKogan)

    • hasherezade (@hasherezade)

    • Gabriel Landau (@GabrielLandau)

    • Forrest Orr (@_forrestorr)

    • Stephen Fewer (@stephenfewer)

    • batsec (@_batsec_)

    • Nick Landers (@monoxgas)

    टूल डाउनलोड करें