Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KsDumper — कर्नेल स्पेस की शक्ति का उपयोग करके प्रक्रियाओं को डंप करना! | Kitploit
उपकरण/GitHubGitHub/equifox/ksdumper
मेमोरी फोरेंसिकशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubequifox/ksdumper

KsDumper

कर्नेल स्पेस की शक्ति का उपयोग करके प्रक्रियाओं को डंप करना!

रिपॉजिटरी देखें
1.1k2193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔴 यह रेपो पुराना हो गया है क्योंकि Capcom ड्राइवर को पैच किया गया है 🔴

mastercodeon314 का धन्यवाद, अब Windows 11 पर एक पोर्ट काम कर रहा है। आनंद लें !
https://github.com/mastercodeon314/KsDumper-11

KsDumper

Demo

मुझे हमेशा रिवर्स इंजीनियरिंग में रुचि रही है। कुछ दिन पहले मैं मज़े के लिए कुछ गेम इंटरनल देखना चाहता था, लेकिन वह पैक्ड और EAC (EasyAntiCheat) द्वारा संरक्षित था। इसका मतलब था कि इसके हैंडल हटा दिए गए थे और मैं Ring3 से प्रोसेस को डंप करने में असमर्थ था। मैंने OpenProcess का उपयोग किए बिना प्रोसेस मेमोरी को कॉपी करने के लिए एक कस्टम ड्राइवर बनाने का प्रयास करने का निर्णय लिया। मुझे विंडोज कर्नेल, PE फ़ाइल संरचना के बारे में कुछ नहीं पता था, इसलिए मैंने इस प्रोजेक्ट को बनाने के लिए लेख और फ़ोरम पढ़ने में बहुत समय बिताया।

विशेषताएँ

  • कर्नेल ड्राइवर का उपयोग करके किसी भी प्रक्रिया के मुख्य मॉड्यूल को डंप करें (दोनों x86 और x64)
  • PE32/PE64 हेडर और सेक्शन को पुनर्निर्माण करें
  • संरक्षित सिस्टम प्रक्रियाओं और हैंडल हटाए गए प्रक्रियाओं पर काम करता है (एंटी-चीट)

नोट: Import तालिका का पुनर्निर्माण नहीं किया गया है।

उपयोग

KsDumperClient का उपयोग करने से पहले, KsDumper ड्राइवर को लोड करना आवश्यक है।

यह अहस्ताक्षरित है, इसलिए आपको इसे जैसे चाहें लोड करना होगा। मैं Win10 के लिए drvmap का उपयोग कर रहा हूँ। यदि आप भी इसका उपयोग करना चाहते हैं तो इस रिलीज़ में सब कुछ प्रदान किया गया है।

  • Driver/LoadCapcom.bat को व्यवस्थापक के रूप में चलाएँ। अभी तक कोई कुंजी न दबाएँ या विंडो बंद न करें !
  • Driver/LoadUnsignedDriver.bat को व्यवस्थापक के रूप में चलाएँ।
  • ड्राइवर को अनलोड करने के लिए LoadCapcom cmd में Enter दबाएँ।
  • KsDumperClient.exe चलाएँ।
  • लाभ उठाएँ !

नोट: ड्राइवर रीबूट होने तक लोड रहता है, इसलिए यदि आप KsDumperClient.exe को बंद करते हैं, तो आप इसे पुनः खोल सकते हैं !
नोट2: हालांकि यह x86 और x64 दोनों प्रक्रियाओं को डंप कर सकता है, इसे x64 Windows पर चलना होगा।

अस्वीकरण

यह प्रोजेक्ट मेरे लिए विंडोज कर्नेल, PE फ़ाइल संरचना और कर्नेल-उपयोगकर्ता स्पेस इंटरैक्शन के बारे में सीखने का एक तरीका था। इसे केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए उपलब्ध कराया गया है।

इस प्रोजेक्ट की प्रकृति को देखते हुए, इसे वर्चुअल एनवायरनमेंट में चलाने की अत्यधिक अनुशंसा की जाती है। आपके सिस्टम को होने वाली किसी भी क्रैश या क्षति के लिए मैं जिम्मेदार नहीं हूँ।

महत्वपूर्ण: यह उपकरण स्वयं को छिपाने का कोई प्रयास नहीं करता है। यदि आप संरक्षित गेम को लक्षित करते हैं, तो एंटी-चीट इसे एक चीट के रूप में चिह्नित कर सकता है और कुछ समय बाद आपको प्रतिबंधित कर सकता है। वर्चुअल एनवायरनमेंट का उपयोग करें !

संदर्भ

  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

स्वयं संकलित करें

  • Requires Visual Studio 2017
  • Requires Windows Driver Kit (WDK)
  • Requires .NET 4.6.1
टूल डाउनलोड करें