Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Huan — एन्क्रिप्टेड PE Loader जनरेटर | Kitploit
उपकरण/GitHubGitHub/frkngksl/huan
एन्क्रिप्शन/डिक्रिप्शन उपकरणशोषण फ्रेमवर्कपेलोड जनरेशनमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubfrkngksl/huan

Huan

एन्क्रिप्टेड PE Loader जनरेटर

रिपॉजिटरी देखें
5471054 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Huan

Huan एक एन्क्रिप्टेड PE लोडर जनरेटर है जिसे मैंने PE फ़ाइल संरचना और PE लोडिंग प्रक्रियाओं को सीखने के लिए विकसित किया है। यह चलाए जाने वाले PE फ़ाइल को हर बार अलग-अलग कुंजियों के साथ एन्क्रिप्ट करता है और इसे लोडर बाइनरी के एक नए सेक्शन में एम्बेड करता है। वर्तमान में, यह 64 बिट PE फ़ाइलों पर काम करता है।

यह कैसे काम करता है?

सबसे पहले, Huan दी गई PE फ़ाइल को पढ़ता है और इसे CBC मोड AES-128 एन्क्रिप्शन एल्गोरिथम से एन्क्रिप्ट करता है। एन्क्रिप्शन के लिए, मैंने Tiny AES in C का उपयोग किया और इस लाइब्रेरी की आवश्यकता के लिए एक पैडिंग कोड तैयार किया। जब एन्क्रिप्शन पूरा हो जाता है, तो यह Visual Studio कंपाइलर (MsBuild.exe) का उपयोग करके लोडर को कंपाइल करता है और एक एक्जीक्यूटेबल बनाता है। उसके बाद, यह उस एक्जीक्यूटेबल पर एक सेक्शन (जिसे .huan कहा जाता है) बनाता है, और एन्क्रिप्टेड सामग्री, आकार की जानकारी, IV और सममित कुंजी एम्बेड करता है। दोनों कुंजियाँ लोडर की प्रत्येक प्रतिलिपि के लिए यादृच्छिक रूप से बनाई जाती हैं। इस सेक्शन का लेआउट नीचे देखा जा सकता है।

जब लोडर को निष्पादित किया जाता है, तो यह पहले Process Environment Block को पढ़कर अपना इमेज बेस प्राप्त करता है। इमेज बेस जानने के बाद, यह .huan सेक्शन खोजने के लिए अपनी लोड की गई प्रतिलिपि को पार्स करता है। फिर, यह पूरी सामग्री को डिक्रिप्ट करता है, इसे बफर करता है, और बाइनरी को लोड करता है जो मेमोरी पर निर्भर करती है।

त्वरित डेमो

करने की सूची

  • 32 बिट समर्थन
  • PE लोडर में सुधार
  • PE लोडिंग प्रक्रिया पर ब्लॉग पोस्ट
  • लोडर की पहचान दर को कम करना

संदर्भ

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का दुरुपयोग अवैध है।

टूल डाउनलोड करें