Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cheat-engine-undetectable — शैक्षणिक अनुसंधान संस्करण - T1: यूज़र-मोड एवेज़न (ऑब्स्क्यूरेशन + सिस्कॉल गेटवे), T2: BYOVD कर्नेल ब्रिज, T3: DMA हार्डवेयर (भविष्य का कार्य)। | Kitploit
उपकरण/GitHubGitHub/gmh5225/cheat-engine-undetectable
शोषणरिवर्स इंजीनियरिंगमालवेयर विश्लेषणलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubgmh5225/cheat-engine-undetectable

cheat-engine-undetectable

शैक्षणिक अनुसंधान संस्करण - T1: यूज़र-मोड एवेज़न (ऑब्स्क्यूरेशन + सिस्कॉल गेटवे), T2: BYOVD कर्नेल ब्रिज, T3: DMA हार्डवेयर (भविष्य का कार्य)।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
26 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

चीट इंजन अनडिटेक्टेबल

शैक्षणिक अनुसंधान संस्करण — साइबरसुरक्षा शिक्षा और विश्वविद्यालय-स्तरीय रिवर्स इंजीनियरिंग अनुसंधान के लिए बहु-स्तरीय एंटी-चीट चोरी-छिपे तंत्र के साथ संशोधित चीट इंजन।

अस्वीकरण: यह परियोजना विशेष रूप से शैक्षणिक अनुसंधान, विश्वविद्यालय पाठ्यक्रम और साइबरसुरक्षा शिक्षा के लिए है। शैक्षणिक अवधि पूरी होने पर इसे नष्ट कर दिया जाना चाहिए।


आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                    चीट इंजन 7.5                          │
│                   (लाज़ारस / फ्रीपास्कल)                  │
├─────────────────────────────────────────────────────────┤
│  T1: यूज़र-मोड चोरी-छिपा तंत्र                           │
│  ├─ विंडो/प्रोसेस/रजिस्ट्री नाम यादृच्छिकरण (-daltname)   │
│  ├─ PE मेटाडेटा स्ट्रिपिंग और सेक्शन नाम बदलना            │
│  ├─ रिच हेडर हटाना और टाइमस्टैम्प यादृच्छिकरण             │
│  ├─ डायरेक्ट syscall स्टब्स (ntdll.dll हुक्स को बायपास)   │
│  └─ डिस्क से डायनामिक syscall नंबर निष्कर्षण              │
├─────────────────────────────────────────────────────────┤
│  T2: कर्नेल ब्रिज (BYOVD — WinNotify.sys)                │
│  ├─ एंटी-चीट डिटेक्शन (10 इंजन)                          │
│  ├─ माइक्रोसॉफ्ट-हस्ताक्षरित ड्राइवर (WinNotify.sys / signeddrv.sys)│
│  ├─ IOCTL के माध्यम से कर्नेल वर्चुअल मेमोरी R/W (कोई phys मैपिंग नहीं)│
│  ├─ किसी भी प्रोसेस के लिए CR3-आधारित पेज टेबल वॉकिंग      │
│  ├─ कर्नेल बेस डिस्क्लोज़र IOCTL के माध्यम से KASLR पराजय │
│  ├─ ObCallback बायपास (कर्नेल स्ट्रक्चर हेरफेर)            │
│  └─ प्रोसेस छिपाना (PsActiveProcessLinks अनलिंकिंग)       │
├─────────────────────────────────────────────────────────┤
│  T3: DMA हार्डवेयर [लागू नहीं]                            │
│  └─ हाइपरवाइज़र-स्तरीय AC बायपास के लिए PCIe FPGA/डिवाइस │
└─────────────────────────────────────────────────────────┘

कवरेज मैट्रिक्स

एंटी-चीटप्रकाररणनीतिस्थिति
वार्डन (ब्लिज़ार्ड)यूज़र-मोडT1कार्यात्मक
VAC (वाल्व)यूज़र-मोडT1कार्यात्मक
XIGNCODE3यूज़र-मोड ड्राइवरT1कार्यात्मक
EasyAntiCheatकर्नेल ड्राइवरT2WinNotify.sys आवश्यक
BattlEyeकर्नेल ड्राइवरT2WinNotify.sys आवश्यक
nProtect GameGuardकर्नेल ड्राइवरT2WinNotify.sys आवश्यक
रिकोशे (CoD)कर्नेल ड्राइवरT2आंशिक
वैनगार्ड (रायट)हाइपरवाइज़रT3 (DMA)लागू नहीं
Faceit / ESEAकर्नेल + हाइपरवाइज़रT3 (DMA)लागू नहीं

फ़ाइल संरचना

root@kitploit:~
.
├── README.md
├── Build.ps1                     # स्वचालित बिल्ड पाइपलाइन (CE क्लोन करता है, पैच लागू करता है, बिल्ड करता है)
├── .gitignore
├── src/
│   ├── cheatengine.lpi           # प्रोजेक्ट: नाम बदला मेटाडेटा, -daltname define, आउटपुट नाम बदला
│   ├── cheatengine.lpr           # मुख्य: डायनामिक Application.Title
│   ├── NewKernelHandler.pas      # कोर: T1+T2 एकीकरण, फंक्शन पॉइंटर स्वैप
│   ├── SyscallGateway.pas        # T1: डायरेक्ट syscall स्टब्स (Read/Write/Open/VQE)
│   ├── AntiCheatDetector.pas     # T2: AC डिटेक्शन — प्रोसेस, ड्राइवर, सेवाएँ
│   ├── PhysicalMemory.pas        # T2: ड्राइवर लोडर + IOCTL के माध्यम से फिजिकल मेमोरी R/W
│   ├── KernelBridge.pas          # T2: कर्नेल बायपास ऑर्केस्ट्रेटर + ObCallback अक्षम करना
│   ├── StealthHiding.pas         # T2: PsActiveProcessLinks अनलिंकिंग के माध्यम से प्रोसेस छिपाना
│   ├── PEPatcher.ps1             # बिल्ड-पश्चात PE म्यूटेशन
│   └── Build-Stealth.ps1         # लीगेसी स्टैंडअलोन बिल्ड स्क्रिप्ट
└── cheat-engine/                  # अपस्ट्रीम CE स्रोत (Build.ps1 द्वारा क्लोन किया गया)

यह कैसे काम करता है

टियर 1: यूज़र-मोड चोरी-छिपा तंत्र

सतह अस्पष्टीकरण — CE के अंतर्निहित {$ifdef altname} सशर्त संकलन का उपयोग करता है:

  • विंडो शीर्षक: "चीट इंजन 7.5" के बजाय "Runtime Modifier"
  • रजिस्ट्री कुंजियाँ: \Software\Cheat Engine\ के बजाय \Software\Runtime Modifier\
  • सभी उपयोगकर्ता-सामना वाले स्ट्रिंग्स: "Modification", "Code Table", आदि।
  • PE मेटाडेटा: सामान्य कंपनी/फ़ाइल विवरण, स्ट्रिप किया गया संस्करण जानकारी
  • आउटपुट नाम: cheatengine-x86_64.exe के बजाय sysdiag64.exe

Syscall गेटवे — CE का DBK कर्नेल ड्राइवर अक्षम है (इसका सर्टिफिकेट हैश EAC/BE द्वारा ब्लैकलिस्टेड है)। इसके बजाय, सभी मेमोरी एक्सेस फ़ंक्शन (ReadProcessMemory, WriteProcessMemory, VirtualQueryEx, OpenProcess) को डायरेक्ट syscall इंस्ट्रक्शन स्टब्स के माध्यम से पुनर्निर्देशित किया जाता है:

  • किसी भी एंटी-चीट हुक सक्रिय होने से पहले डिस्क से ntdll.dll पढ़ता है
  • कच्चे syscall नंबर निकालने के लिए PE एक्सपोर्ट टेबल पार्स करता है
  • असेंबली स्टब्स उत्पन्न करता है: mov r10, rcx; mov eax, [syscall_num]; syscall; ret
  • EAC/BE द्वारा स्थापित ntdll.dll में यूज़र-मोड हुक्स को बायपास करता है

टियर 2: कर्नेल ब्रिज (BYOVD — WinNotify.sys)

कर्नेल-स्तरीय एंटी-चीट्स के लिए जो ObRegisterCallbacks के माध्यम से हैंडल निर्माण को ब्लॉक करते हैं:

  1. डिटेक्शन: EAC/BE ड्राइवरों (EasyAntiCheat.sys, BEDaisy.sys) और सेवाओं के लिए स्कैन करता है
  2. ड्राइवर लोडिंग: विंडोज़ सर्विस कंट्रोल मैनेजर के माध्यम से WinNotify.sys / signeddrv.sys (माइक्रोसॉफ्ट Authenticode हस्ताक्षरित, 2026, 0 VT डिटेक्शन) लोड करता है
  3. KASLR पराजय (IOCTL 0x22200C): कर्नेल के लोडेड मॉड्यूल सूची से सीधे ntoskrnl.exe बेस एड्रेस पढ़ता है
  4. कर्नेल वर्चुअल मेमोरी R/W (IOCTL 0x222040/0x222044): किसी भी कर्नेल वर्चुअल एड्रेस को पढ़ता/लिखता है — कोई फिजिकल एड्रेस अनुवाद आवश्यक नहीं
  5. EPROCESS वॉक: सिस्टम प्रोसेस (PID=4) ढूंढता है, लक्ष्य गेम प्रोसेस का पता लगाने के लिए ActiveProcessLinks को ट्रैवर्स करता है
  6. CR3 पेज टेबल वॉक (IOCTL 0x222050/0x222054): गेम के DirectoryTableBase का उपयोग करके उसकी अपनी पेज टेबल्स के माध्यम से उसकी वर्चुअल मेमोरी पढ़ता/लिखता है
  7. शून्य हैंडल आवश्यक: कोई OpenProcess नहीं, कोई NtReadVirtualMemory नहीं — ObCallbacks के लिए पूरी तरह से अदृश्य
  8. प्रोसेस छिपाना: CE के EPROCESS को PsActiveProcessLinks से अनलिंक करता है

टियर 3: DMA हार्डवेयर (लागू नहीं)

हाइपरवाइज़र-स्तरीय एंटी-चीट्स (वैनगार्ड, Faceit) के लिए, बस से फिजिकल RAM पढ़ने के लिए एक PCIe DMA डिवाइस की आवश्यकता होगी, जो कर्नेल और हाइपरवाइज़र दोनों सुरक्षाओं को बायपास करे। भविष्य के अनुसंधान विस्तार के रूप में प्रलेखित।

पूर्वापेक्षाएँ

  1. लाज़ारस IDE 3.x फ्रीपास्कल 3.2.2 के साथ: https://www.lazarus-ide.org/
  2. Git अपस्ट्रीम CE रिपॉजिटरी क्लोन करने के लिए
  3. प्रशासक विशेषाधिकार (ड्राइवर लोडिंग और प्रोसेस एक्सेस के लिए आवश्यक)
  4. WinNotify.sys / signeddrv.sys — माइक्रोसॉफ्ट-हस्ताक्षरित कर्नेल ड्राइवर जो प्रदान करता है:
    • मनमाना कर्नेल वर्चुअल मेमोरी रीड (IOCTL 0x222040)
    • मनमाना कर्नेल वर्चुअल मेमोरी राइट (IOCTL 0x222044)
    • प्रति-प्रोसेस CR3 पेज टेबल वॉकर (IOCTL 0x222050/0x222054)
    • C:\Windows\System32\drivers\ में या संकलित निष्पादन योग्य के साथ रखें

बिल्ड निर्देश

root@kitploit:~
git clone https://github.com/NulledNah/cheat-engine-undetectable.git
cd cheat-engine-undetectable
.\Build.ps1 -Clean

# यदि लाज़ारस C:\lazarus में नहीं है:
.\Build.ps1 -Clean -LazarusPath "D:\lazarus"

स्क्रिप्ट:

  1. अपस्ट्रीम चीट इंजन क्लोन करता है (यदि मौजूद नहीं है)
  2. पैच की गई फ़ाइलों को अपस्ट्रीम स्रोत में कॉपी करता है
  3. बिल्ड पहचानकर्ताओं को यादृच्छिक करता है (संस्करण, बिल्ड नंबर)
  4. Release 64-Bit मोड में lazbuild के साथ संकलित करता है
  5. रिच हेडर स्ट्रिप करने, सेक्शन का नाम बदलने, टाइमस्टैम्प यादृच्छिक करने के लिए PEPatcher चलाता है
  6. आउटपुट bin\sysdiag64.exe

रनटाइम व्यवहार

root@kitploit:~
sysdiag64.exe लॉन्च करें
  │
  ├─ DetectAntiCheat() → चल रहे AC इंजनों के लिए स्कैन करता है
  │
  ├─ [कोई कर्नेल AC डिटेक्ट नहीं]
  │   └─ T1 सक्रिय: सभी ऑपरेशनों के लिए syscall बायपास
  │
  ├─ [EAC/BE डिटेक्ट + WinNotify.sys उपलब्ध]
  │   ├─ SCM के माध्यम से ड्राइवर लोड करें
  │   ├─ IOCTL 0x22200C → कर्नेल बेस लीक करें (KASLR पराजित)
  │   ├─ IOCTL 0x222040 → PsInitialSystemProcess पढ़ें → ActiveProcessLinks वॉक करें
  │   ├─ गेम EPROCESS ढूंढें → DirectoryTableBase (CR3) निकालें
  │   ├─ अपनी प्रोसेस को गणना से छिपाएं
  │   └─ सभी मेमोरी ऑप्स CR3 पेज टेबल वॉक के माध्यम से (शून्य हैंडल, शून्य OpenProcess)
  │
  └─ [वैनगार्ड/Faceit डिटेक्ट]
      └─ चेतावनी: हाइपरवाइज़र AC — T3 आवश्यक है (DMA हार्डवेयर, लागू नहीं)

शैक्षणिक संदर्भ

यह परियोजना निम्नलिखित साइबरसुरक्षा अवधारणाओं को प्रदर्शित करती है:

  • CVE शोषण: CVE-2019-16098 — हस्ताक्षरित ड्राइवर भेद्यता जो अनप्रिविलेज्ड यूज़र मोड से मनमाना फिजिकल मेमोरी मैपिंग की अनुमति देती है
  • कर्नेल ऑब्जेक्ट हेरफेर: EPROCESS, ObCallbacks, और पेज टेबल संरचनाओं का प्रत्यक्ष संशोधन
  • PE फ़ाइल प्रारूप: रिच हेडर, सेक्शन हेडर, डीबग निर्देशिकाओं का प्रोग्रामेटिक हेरफेर
  • एंटी-चीट आर्किटेक्चर: डिटेक्शन स्टैक को समझना: यूज़र-मोड हुक्स → कर्नेल कॉलबैक → हाइपरवाइज़र सुरक्षा
  • विंडोज़ इंटर्नल्स: x64 पेजिंग (PML4→PDP→PD→PT), syscall तंत्र, ऑब्जेक्ट मैनेजर, सर्विस कंट्रोल मैनेजर
  • चोरी-छिपा तकनीकें: सतह अस्पष्टीकरण, syscall गेटवे, हैंडल क्लोकिंग, प्रोसेस छिपाना, BYOVD

सीमाएँ

  • वैनगार्ड हाइपरवाइज़र स्तर पर संचालित होता है (बूट-टाइम ड्राइवर) और T3 (DMA हार्डवेयर) के बिना बायपास नहीं किया जा सकता
  • Faceit/ESEA स्तरित कर्नेल + हाइपरवाइज़र सुरक्षा का उपयोग करते हैं — T3 आवश्यक है
  • WinNotify.sys को भविष्य के विंडोज़ अपडेट में माइक्रोसॉफ्ट की ड्राइवर ब्लॉकलिस्ट में जोड़ा जा सकता है
  • HVCI/VBS सक्रिय के साथ विंडोज़ 11 वैध माइक्रोसॉफ्ट हस्ताक्षर के बावजूद ड्राइवर को ब्लॉक कर सकता है
  • EPROCESS ऑफसेट विंडोज़ बिल्ड के अनुसार भिन्न होते हैं; शामिल सूची 10 22H2 और 11 23H2 को कवर करती है

संदर्भ

  • WinNotify.sys / signeddrv.sys: माइक्रोसॉफ्ट-हस्ताक्षरित भेद्य कर्नेल ड्राइवर (2026, 0 VT डिटेक्शन)
  • चीट इंजन: https://github.com/cheat-engine/cheat-engine
  • विंडोज़ NT कर्नेल: ObRegisterCallbacks, PsActiveProcessLinks, EPROCESS, CR3/DirectoryTableBase
  • लाज़ारस IDE: https://www.lazarus-ide.org/
  • LOLDrivers: https://www.loldrivers.io/

केवल शैक्षणिक उपयोग — यह परियोजना एक विश्वविद्यालय थीसिस/अनुसंधान पाठ्यक्रम का हिस्सा है। विश्वविद्यालय नीति के अनुसार शैक्षणिक अवधि पूरी होने पर इसे नष्ट कर दिया जाएगा।

टूल डाउनलोड करें