Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shed — .NET रनटाइम निरीक्षक | Kitploit
उपकरण/GitHubGitHub/enkomio/shed
गतिशील विश्लेषण (सैंडबॉक्सिंग)मेमोरी फोरेंसिकरिवर्स इंजीनियरिंगमालवेयर विश्लेषण
GitHubenkomio/shed

shed

.NET रनटाइम निरीक्षक

रिपॉजिटरी देखें
2753747 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Shed - .NET रनटाइम निरीक्षक

Release Software License

Shed एक एप्लिकेशन है जो किसी प्रोग्राम के .NET रनटाइम का निरीक्षण करने की अनुमति देता है ताकि उपयोगी जानकारी निकाली जा सके। इसका उपयोग दुर्भावनापूर्ण एप्लिकेशनों का निरीक्षण करने के लिए किया जा सकता है ताकि मैलवेयर निष्पादित होने पर संग्रहीत जानकारी का पहला सामान्य अवलोकन प्राप्त किया जा सके।

Shed निम्नलिखित कार्य करने में सक्षम है:

  • एक दूरस्थ प्रक्रिया (प्रबंधित और अप्रबंधित दोनों) में .NET असेंबली इंजेक्ट करें
  • प्रबंधित हीप में संग्रहीत सभी ऑब्जेक्ट निकालें
  • मेमोरी में संग्रहीत स्ट्रिंग प्रिंट करें
  • पोस्ट-प्रोसेसिंग के लिए हीप का स्नैपशॉट JSON प्रारूप में सहेजें
  • मेमोरी में लोड किए गए सभी मॉड्यूल डंप करें

डाउनलोड

  • स्रोत कोड
  • बाइनरी डाउनलोड करें

Shed का उपयोग

Shed एक कमांड लाइन टूल है। सभी उपलब्ध विकल्प प्रदर्शित करने के लिए चलाएँ:

shed.exe --help

पहले से चल रहे एप्लिकेशन का निरीक्षण करना

पहले से चल रही प्रक्रिया का निरीक्षण करने के लिए आपको Shed को pid पास करना होगा। उदाहरण:

Shed.exe --pid 2356

बाइनरी का निरीक्षण करना

बाइनरी का निरीक्षण करने के लिए, Shed को इसे निष्पादित करना होगा और रनटाइम का निरीक्षण करने के लिए इससे जुड़ना होगा। उदाहरण:

Shed.exe --exe malware.exe

आप प्रक्रिया को निलंबित करने से पहले प्रतीक्षा करने के लिए समय (मिलीसेकंड में) भी निर्दिष्ट कर सकते हैं। यह प्रोग्राम को अपने गुणों को आरंभ करने का समय देने की अनुमति देगा। उदाहरण:

Shed.exe --timeout 2000 --exe malware.exe

दूरस्थ प्रक्रिया में असेंबली इंजेक्ट करना

Shed के साथ ManagedInjector लाइब्रेरी की बदौलत एक दूरस्थ प्रक्रिया में .NET असेंबली इंजेक्ट करना संभव है। ऐसा करने के लिए, प्रक्रिया का pid और इंजेक्ट करने के लिए exe निर्दिष्ट करना आवश्यक है। एक बार असेंबली इंजेक्ट हो जाने के बाद, एक विशिष्ट विधि को लागू करके इसे सक्रिय करना संभव है। विधि की पहचान करने के नियम ManagedInjector प्रोजेक्ट से विरासत में मिले हैं और निम्नलिखित हैं:

  • लागू करने के लिए पूर्ण विधि नाम निर्दिष्ट करना होगा (जैसे this.is.my.namespace.class.method)
  • आप एक निष्पादन योग्य इंजेक्ट कर सकते हैं जो निष्पादित करने के लिए EntryPoint विधि परिभाषित करता है (जैसे Console प्रोजेक्ट)
  • आप निम्न हस्ताक्षर वाली एक विधि परिभाषित कर सकते हैं: <public|private> static void Inject()

उदाहरण के लिए, InjectedAssembly असेंबली को pid 1234 वाली प्रक्रिया में इंजेक्ट करने के लिए, Shed को निम्न कमांड के साथ चलाएँ:

shed.exe --pid 1234 --exe InjectedAssembly.dll --inject

--method विकल्प के साथ आप InjectedAssembly.exe से लागू करने के लिए एक विधि निर्दिष्ट कर सकते हैं।

नीचे निष्पादन का एक उदाहरण देखें:

डंपिंग विकल्प

डिफ़ॉल्ट रूप से Shed हीप और मॉड्यूल दोनों को डंप करता है। यदि आप उनमें से केवल एक चाहते हैं तो हीप में केवल ऑब्जेक्ट डंप करने के लिए --dump-heap विकल्प या केवल मॉड्यूल डंप करने के लिए --dump-modules विकल्प निर्दिष्ट करें।

हीप डंप करने से बहुत सारी जानकारी उत्पन्न हो सकती है जो विश्लेषण के लिए सख्ती से उपयोगी नहीं है। आप दो फ़ाइलों का उपयोग करके इसे फ़िल्टर कर सकते हैं:

blacklist.txt इस फ़ाइल में उन प्रकार के नामों का उपसर्ग होता है जिन्हें लॉग नहीं किया जाना चाहिए

whitelist.txt इस फ़ाइल में उन प्रकार के नामों का उपसर्ग होता है जिन्हें ब्लैकलिस्ट होने पर भी लॉग किया जाना चाहिए

उदाहरण के लिए, यदि आप सभी System.IO नामस्थान को फ़िल्टर करना चाहते हैं लेकिन System.IO.MemoryStream को लॉग करने में रुचि रखते हैं, तो आप पहला मान blacklist.txt में और दूसरा whitelist.txt में जोड़ सकते हैं।

उदाहरण

Examples फ़ोल्डर में आप तीन अलग-अलग प्रोजेक्ट पाएंगे जिनका उपयोग आप Shed का परीक्षण करने के लिए कर सकते हैं। उदाहरण:

Shed.exe --exe ..\Examples\ConfigurationSample\ConfigurationSample.exe

जब विश्लेषण पूरा हो जाता है, Shed प्रिंट करेगा कि आप परिणाम कहाँ पा सकते हैं, जैसा कि नीचे दिखाया गया है:

[+] Result saved to C:\Shed\Result\7800

Shed बनाएँ

यदि आपने Visual Studio स्थापित किया है, तो बस build.bat बैच फ़ाइल चलाएँ, यह build फ़ोल्डर के अंदर एक zip फ़ाइल बनाएगा।

लाइसेंस जानकारी

Copyright (C) 2017 Antonio Parata - @s4tan

लाइसेंस: GNU जनरल पब्लिक लाइसेंस, संस्करण 2 या बाद का; विवरण के लिए इस संग्रह में शामिल LICENSE देखें।

टूल डाउनलोड करें