Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Malware-analysis-and-Reverse-engineering — मेरा कुछ सार्वजनिक रूप से उपलब्ध मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग। | Kitploit
उपकरण/GitHubGitHub/dump-guy/malware-analysis-and-reverse-engineering
मेमोरी फोरेंसिकशोषणरिवर्स इंजीनियरिंगडीबगर्सफोरेंसिकमालवेयर विश्लेषणCTFबाइनरी विश्लेषणपेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
चयनित संसाधन
GitHubdump-guy/malware-analysis-and-reverse-engineering

Malware-analysis-and-Reverse-engineering

मेरा कुछ सार्वजनिक रूप से उपलब्ध मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग।

रिपॉजिटरी देखें
960171212 साल पहलेKitploit द्वारा समीक्षित

Malware-analysis-and-Reverse-engineering

मेरे सार्वजनिक रूप से उपलब्ध कुछ मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग (रिपोर्ट, टिप्स, ट्रिक्स...)


[KPOT v2.0 स्टीलर की रिवर्स इंजीनियरिंग]

[MBR डीबगिंग - IDA + Bochs Emulator (CTF उदाहरण)]

[Wireshark में TLS डिक्रिप्शन]

[Ryuk रैनसमवेयर - API रिज़ॉल्विंग और इम्पोर्ट्स पुनर्निर्माण]

[Formbook रिवर्सिंग]

[एन्कोडेड शेलकोड की रिवर्सिंग]

[WINDBG कर्नेल और यूज़र मोड डीबगिंग (EPROCESS, ETHREAD, TEB, PEB...)]

[Cutter 2.0 - नई सुविधाओं का परिचय (रिवर्स डीबगिंग...)]

[C फ़ंक्शन fopen की ट्रेसिंग]

C फ़ंक्शन fopen की ट्रेसिंग [भाग 1] - NTApi तक IDA Free यूज़र-मोड वॉक-थ्रू ट्रेसिंग
C फ़ंक्शन fopen की ट्रेसिंग [भाग 2] - Windbg कर्नेल डीबगिंग - यूज़र-मोड से कर्नेल एग्ज़ीक्यूटिव सबसिस्टम तक वॉक-थ्रू

[विज़िबल बनाम हिडन बनाम वेरीहिडन शीट - एक्सेल बाइनरी फ़ाइल फ़ॉर्मेट (.xls)]

[Metasploit का उपयोग करके CVE-2019-0708 (BlueKeep) का एक्सप्लॉइट (मैनुअल सेटिंग्स GROOMBASE + GROOMSIZE)]

[MSOffice में बाहरी संसाधन संदर्भों का दुरुपयोग]

MSOffice में बाहरी संसाधन संदर्भों का दुरुपयोग [भाग 1] - TEMPLATE_INJECTION
MSOffice में बाहरी संसाधन संदर्भों का दुरुपयोग [भाग 2] - OLEOBJECT_INJECTION

[1 घंटे में CyberDefenders "DumpMe" मेमोरीफोरेंसिक्स चैलेंज को रीयल-टाइम हल करना]

[PS में Volatility3 आउटपुट फ़ॉर्मेटिंग ट्रिक]

[एडवांस्ड मेमोरी फोरेंसिक्स (Windows) - Threat_Hunting और प्रारंभिक Malware_Analysis]

[LokiBot विश्लेषण]

[1] Lokibot विश्लेषण - Windbg (कर्नेल डीबगिंग) और लाइव C2 के साथ GuLoader को हराना
[2] Lokibot विश्लेषण - GULoader और LokiBot C2 की स्पूफिंग [भाग 1] - Python में स्वयं का कार्यान्वयन
[2] Lokibot विश्लेषण - GULoader और LokiBot C2 की स्पूफिंग [भाग 2] - INetSim + BurpSuite
[3] Lokibot विश्लेषण - रिवर्सिंग, API हैशिंग, डिकोडिंग

[Kaseya हमले से संबंधित REvil रैनसमवेयर का तेज़ API रिज़ॉल्विंग]

[COM के साथ डांसिंग - Component Object Model को समझने में गहरा गोता]

COM क्या है और इसकी कार्यक्षमता, रजिस्ट्री में COM (टूल्स - COM व्यूअर्स), COM क्लाइंट-सर्वर (Powershell/.NET COM क्लाइंट का उपयोग करके), IDA में COM इंस्टेंस और मेथड्स की रिवर्सिंग (स्ट्रक्चर्स, टाइप्स, ComIDA प्लगइन), LokiBot मैलवेयर सैंपल में COM मेथड का उपयोग करने का दिलचस्प तरीका

[HiveNightmare - रजिस्ट्री हाइव्स के ACLs में बग]

[PE पार्सिंग टूल में कमजोरी ढूँढना - जिस टूल को आपने खुद नहीं लिखा है, उस पर कभी भरोसा न करें]

[स्टैटिकली इम्पोर्टेड OpenSource लाइब्रेरी का उपयोग करने वाले बाइनरी (मैलवेयर सैंपल) की रिवर्सिंग]

जब आप स्टैटिकली इम्पोर्टेड OpenSource लाइब्रेरी का उपयोग करने वाले मैलवेयर सैंपल की रिवर्सिंग से निपट रहे हों, तो कुछ नोट्स, टिप्स और ट्रिक्स

[CryptoCrazy रैनसमवेयर की रिवर्सिंग - PoC डिक्रिप्टर और कुछ ट्रिक्स]

यह वीडियो रिवर्सिंग के दौरान मार्गदर्शन और Python में PoC डिक्रिप्टर बनाने को कवर करता है। वीडियो के अंतिम भाग में मैं एक और ट्रिक कवर करूँगा कि आप इस रैनसमवेयर की केवल डिक्रिप्शन रूटीन को सीधे Powershell से डायनामिक रूप से कैसे इनवोक कर सकते हैं और सभी फ़ाइलें डिक्रिप्ट करवा सकते हैं।

[.NET रिवर्सिंग में Powershell और DnSpy ट्रिक्स – AgentTesla]

[तो आप सच में सोचते हैं कि आप जानते हैं Powershell क्या है ???]

मैनेज्ड कोड बनाम अनमैनेज्ड कोड। रिवर्सिंग और डीबगिंग के दौरान कठिनाइयाँ।
एक अच्छा उदाहरण है Powershell स्वयं।

[AgentTesla मैलवेयर का पूर्ण विश्लेषण वर्क-फ्लो]

[SmartAssembly 8+ का डीऑबफस्केशन और SAE+DnSpy के साथ मूल मॉड्यूल का पुनर्निर्माण]

वीडियो SAE (Simple-Assembly-Explorer) का उपयोग करके नवीनतम SmartAssembly 8+ (.NET के लिए व्यावसायिक ऑबफस्केटर) के डीऑबफस्केशन को कवर करता है और DnSpy का उपयोग करके मूल मॉड्यूल का पुनर्निर्माण करता है। [सैंपल डाउनलोड]

[.NET रिवर्सिंग में एडवांस्ड DnSpy ट्रिक्स - ट्रेसिंग, ब्रेकिंग, VMProtect से निपटना]

[NightSky रैनसमवेयर – VMProtect सूट में बस एक Rook RW फ़ोर्क]

[IDAPro द्वारा Delphi MBR वाइपर और संक्रमित बूटस्ट्रैप कोड की रिवर्सिंग]

सैंपल, मेरी तैयार की गई एनोटेटेड IDA IDB, Bochs इमेज: [डाउनलोड-पास: infected]

टूल डाउनलोड करें