Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VectorKernel — Kernelmode rootkit तकनीकों के अनुसंधान के लिए PoCs. | Kitploit
उपकरण/GitHubGitHub/daem0nc0re/vectorkernel
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणलर्निंग और शिक्षा
GitHubdaem0nc0re/vectorkernel

VectorKernel

Kernelmode rootkit तकनीकों के अनुसंधान के लिए PoCs.

रिपॉजिटरी देखें
4426565 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VectorKernel

कर्नेल मोड रूटकिट तकनीकों के अनुसंधान या शिक्षा के लिए PoCs। वर्तमान में विंडोज ओएस पर ध्यान केंद्रित कर रहा है। सभी मॉड्यूल केवल x64 परिवार 64-बिट ओएस का समर्थन करते हैं।

वातावरण

सभी मॉड्यूल विंडोज 11 x64 में परीक्षण किए गए हैं। ड्राइवरों का परीक्षण करने के लिए, परीक्षण मशीन के लिए निम्नलिखित विकल्पों का उपयोग किया जा सकता है:

  1. परीक्षण हस्ताक्षरित ड्राइवरों की लोडिंग सक्षम करें

  2. कर्नेल-मोड डिबगिंग सेट अप करना

प्रत्येक विकल्प के लिए सुरक्षित बूट को अक्षम करना आवश्यक है।

मॉड्यूल

विस्तृत जानकारी प्रत्येक प्रोजेक्ट की निर्देशिकाओं में README.md में दी गई है। सभी मॉड्यूल विंडोज 11 में परीक्षण किए गए हैं।

मॉड्यूल नामविवरण
BlockImageLoadलोड इमेज नोटिफाई कॉलबैक विधि के साथ ड्राइवर लोडिंग को ब्लॉक करने के लिए PoCs।
BlockNewProcप्रोसेस नोटिफाई कॉलबैक विधि के साथ नई प्रक्रिया को ब्लॉक करने के लिए PoCs।
CreateTokenZwCreateToken() API के साथ पूर्ण विशेषाधिकार प्राप्त SYSTEM टोकन प्राप्त करने के लिए PoCs।
DropProcAccessऑब्जेक्ट नोटिफाई कॉलबैक के साथ प्रक्रिया हैंडल एक्सेस को हटाने के लिए PoCs।
ElevateHandleDKOM विधि के साथ हैंडल एक्सेस को ऊंचा करने के लिए PoCs।
FileDirHideफ़ाइल/निर्देशिका को छिपाने के लिए PoCs।
GetFullPrivsDKOM विधि के साथ पूर्ण विशेषाधिकार प्राप्त करने के लिए PoCs।
GetKeyStrokeकर्नेल ड्राइवर के साथ कीबोर्ड क्रिया को लॉग करने के लिए PoCs।
GetProcHandleकर्नेल मोड से पूर्ण एक्सेस प्रक्रिया हैंडल प्राप्त करने के लिए PoCs।
InjectLibraryकर्नेल APC इंजेक्शन विधि के साथ DLL इंजेक्शन करने के लिए PoCs।
MemReadमनमानी प्रक्रिया मेमोरी पढ़ने के लिए PoCs।

करने के लिए

विशेष रूप से निम्नलिखित चीजों के बारे में अधिक PoCs बाद में जोड़े जाएंगे:

  • नोटिफाई कॉलबैक
  • फाइलसिस्टम मिनी-फिल्टर
  • नेटवर्क मिनी-फिल्टर

अनुशंसित संदर्भ

  • Pavel Yosifovich, विंडोज कर्नेल प्रोग्रामिंग, दूसरा संस्करण (स्वतंत्र रूप से प्रकाशित, 2023)

  • Bruce Dang, Alexandre Gazet, Elias Bachaalany, and Sébastien Josse, प्रैक्टिकल रिवर्स इंजीनियरिंग: x86, x64, ARM, विंडोज कर्नेल, रिवर्सिंग टूल्स, और ऑब्सफस्केशन (विली प्रकाशन, 2014)

  • Greg Hoglund, and Jamie Butler, रूटकिट्स: विंडोज कर्नेल को कमजोर करना (एडिसन-वेस्ली प्रोफेशनल, 2005)

  • Bill Blunden, द रूटकिट आर्सेनल: सिस्टम के अंधेरे कोनों में भागना और बचाव, दूसरा संस्करण (जोन्स एंड बार्टलेट लर्निंग, 2012)

  • Pavel Yosifovich, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, विंडोज आंतरिक, भाग 1: सिस्टम आर्किटेक्चर, प्रक्रियाएं, थ्रेड्स, मेमोरी प्रबंधन, और अधिक, सातवां संस्करण (माइक्रोसॉफ्ट प्रेस, 2017)

  • Andrea Allievi, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, विंडोज आंतरिक, भाग 2, सातवां संस्करण (माइक्रोसॉफ्ट प्रेस, 2021)

  • Matt Hand, एवेडिंग EDR - एंडपॉइंट डिटेक्शन सिस्टम को हराने के लिए निश्चित गाइड (नो स्टार्च प्रेस, 2023)

टूल डाउनलोड करें
ModHideDKOM विधि के साथ लोड किए गए कर्नेल ड्राइवरों को छिपाने के लिए PoCs।
ProcHideDKOM विधि के साथ प्रक्रिया को छिपाने के लिए PoCs।
ProcProtectसंरक्षित प्रक्रिया में हेरफेर करने के लिए PoCs।
QueryModuleकर्नेल ड्राइवर लोडेड पता जानकारी पुनर्प्राप्त करने के लिए PoCs।
StealTokenकर्नेल मोड से टोकन चोरी करने के लिए PoCs।