Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TangledWinExec — Windows प्रक्रिया निष्पादन तकनीकों की जांच के लिए PoCs और उपकरण | Kitploit
उपकरण/GitHubGitHub/daem0nc0re/tangledwinexec
आईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगशेलकोडडीबगर्सपोस्ट-शोषणरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubdaem0nc0re/tangledwinexec

TangledWinExec

Windows प्रक्रिया निष्पादन तकनीकों की जांच के लिए PoCs और उपकरण

958147548 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tangled WinExec

इस रिपॉजिटरी का उद्देश्य विंडोज प्रोसेस निष्पादन तकनीकों की जांच करना है। अधिकांश PoCs को तकनीक के अनुरूप नाम दिया गया है।

परियोजनाएँ

  • BlockingDLL : यह टूलसेट ब्लॉकिंग DLL प्रोसेस के परीक्षण के लिए है। README.md देखें।

  • CloneProcess : यह निर्देशिका प्रोसेस फोर्किंग और रिफ्लेक्शन के लिए है। README.md देखें।

  • CommandLineSpoofing : यह PoC कमांड लाइन स्पूफिंग करता है। यह तकनीक Windows 11 पर काम नहीं कर सकती है।

  • DarkLoadLibrary : इस निर्देशिका में PoCs डार्क लोड लाइब्रेरी के परीक्षण के लिए हैं, जिसे @_batsec_ द्वारा जारी किया गया है। README.md देखें

  • GhostlyHollowing : यह PoC घोस्टली हॉलोइंग करता है।

  • Misc : यह निर्देशिका इस रिपॉजिटरी में PoCs विकसित करने के लिए सहायक टूल्स के लिए है।

  • PhantomDllHollower : यह PoC फैंटम DLL हॉलोइंग करता है। README.md देखें।

  • PPIDSpoofing : यह PoC PPID स्पूफिंग करता है।

  • ProcessDoppelgaenging : यह PoC प्रोसेस Doppelgänging करता है। Microsoft Defender के लिए कर्नेल सुरक्षा सुधार के कारण, यह तकनीक हाल के Windows OS पर काम नहीं करती (लगभग 2021 से, शायद)। इसलिए यदि आप नए वातावरण में इस तकनीक का परीक्षण करना चाहते हैं, तो Microsoft/Windows Defender Antivirus Service को रोकना होगा। hasherezade के रिपॉजिटरी के लिए यह issue देखें।

  • ProcessGhosting : यह PoC प्रोसेस घोस्टिंग करता है। कर्नेल सुरक्षा के कारण, यह तकनीक 22H2 से नए Windows पर काम नहीं करती है।

  • ProcessHerpaderping : यह PoC प्रोसेस हर्पाडरपिंग करता है। फ़ाइल लॉक समस्या के कारण, यदि आप उससे छोटी फर्जी इमेज फ़ाइल चुनते हैं जिसे आप निष्पादित करना चाहते हैं, तो फ़ाइल आकार सिकोड़ना विफल हो जाएगा और हर्पाडरपिंग प्रोसेस के लिए फ़ाइल हस्ताक्षर भ्रष्ट हो जाएगा। इस तकनीक का पूरा लाभ लेने के लिए, फर्जी इमेज फ़ाइल का आकार उससे बड़ा होना चाहिए जिसे आप निष्पादित करना चाहते हैं। कर्नेल सुरक्षा के कारण, यह तकनीक 22H2 से नए Windows पर काम नहीं करती है।

  • ProcessHollowing : यह PoC प्रोसेस हॉलोइंग करता है। मूल के विपरीत, PE इमेज को ZwUnmapViewOfSection / NtUnmapViewOfSection का उपयोग करने के बजाय एक नए मेमोरी क्षेत्र में पार्स किया जाता है।

  • ProcMemScan : यह रिमोट प्रोसेस की जांच करने के लिए एक डायग्नोस्टिक टूल है। README.md देखें।

  • ProtectedProcess : यह टूलसेट प्रोटेक्टेड प्रोसेस के परीक्षण के लिए है। README.md देखें।

  • ReflectiveDLLInjection : यह टूलसेट रिफ्लेक्टिव DLL इंजेक्शन के परीक्षण के लिए है। README.md देखें।

  • sRDI : यह निर्देशिका sRDI (शेलकोड रिफ्लेक्टिव DLL इंजेक्शन) टूल के लिए है। README.md देखें।

  • TransactedHollowing : यह PoC ट्रांज़ैक्टेड हॉलोइंग करता है।

  • WmiSpawn : यह PoC WMI के साथ प्रोसेस स्पॉन करने का प्रयास करता है। प्रोसेस WmiPrvSE.exe के चाइल्ड प्रोसेस के रूप में स्पॉन होंगे। लोकल मशीन प्रोसेस निष्पादन और रिमोट मशीन प्रोसेस निष्पादन का समर्थन करता है। उपयोग के लिए README.md देखें।

नोट : वर्तमान में ProcessHollowing कोड Debug बिल्ड के लिए काम नहीं करता है। इसका परीक्षण करने के लिए, Release बिल्ड का उपयोग करें। यह issue देखें।

संदर्भ

Blocking DLL

  • अपने मैलवेयर में तृतीय-पक्ष DLLs को इंजेक्ट होने से रोकना

  • रडार से बचे रहना - भाग 1 - PPID स्पूफिंग और ब्लॉकिंग DLLs

  • NtCreateUserProcess के साथ PPID स्पूफिंग और BlockDLLs

Command Line Spoofing

  • आर्टिफैक्ट छिपाना: प्रोसेस आर्गुमेंट स्पूफिंग

  • स्पूफ की वापसी भाग 2: कमांड लाइन स्पूफिंग

Dark Load Library

  • GitHub - bats3c/DarkLoadLibrary

  • इमेज लोड कर्नेल कॉलबैक को बायपास करना

Phantom DLL Hollowing

  • दुर्भावनापूर्ण मेमोरी आर्टिफैक्ट्स को छिपाना – भाग I: फैंटम DLL हॉलोइंग

  • GitHub - forrest-orr/phantom-dll-hollower-poc

PPID Spoofing

  • एक्सेस टोकन मैनिपुलेशन: पैरेंट PID स्पूफिंग

  • पैरेंट PID स्पूफिंग (Mitre:T1134)

  • पैरेंट PID (PPID) स्पूफिंग हमलों का पता कैसे लगाएं

  • पैरेंट प्रोसेस ID (PPID) स्पूफिंग

  • स्पूफ की वापसी भाग 1: पैरेंट प्रोसेस ID स्पूफिंग

Process Doppelgänging

  • ट्रांज़ैक्शन में खोया हुआ: प्रोसेस Doppelgänging

  • प्रोसेस इंजेक्शन: प्रोसेस Doppelgänging

  • प्रोसेस Doppelgänging – प्रोसेस का प्रतिरूपण करने का एक नया तरीका

Process Ghosting

  • प्रोसेस घोस्टिंग के बारे में आपको क्या जानना चाहिए, एक नया एक्ज़ीक्यूटेबल इमेज टैम्परिंग हमला

  • प्रोसेस घोस्टिंग हमला

Process Herpaderping

  • GitHub - jxy-s/herpaderping
टूल डाउनलोड करें