Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CS-MemoryEvasion — एक Cobalt Strike मेमोरी एवेज़न लोडर जो रेडटीमर्स के लिए है | Kitploit
उपकरण/GitHubGitHub/gmh5225/cs-memoryevasion
शोषणपोस्ट-शोषणमालवेयर विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

एक Cobalt Strike मेमोरी एवेज़न लोडर जो रेडटीमर्स के लिए है

रिपॉजिटरी देखें
111113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MemoryEvasion

रेडटीमर्स के लिए एक Cobalt Strike मेमोरी एवेज़न लोडर, x86/x64 स्टेजर/स्टेजरलेस पेलोड को प्रोफाइल के साथ सपोर्ट करता है (windows7/10, winserver 2012 पर परीक्षण किया गया)

एवेज़न कैसे काम करता है?

  • शेलकोड को मेमोरी में लोड करने से पहले Sleep, CreateProcessA, CreateHeap, GetProcessHeap फ़ंक्शन को हुक करें।
  • बीकन के प्रोफाइल के लिए एक नया हीप बनाएं। जब बीकन GetProcessHeap या CreateHeap फ़ंक्शन को कॉल करता है, तो नए हीप का हैंडल लौटाएं।
  • जब बीकन sleep फ़ंक्शन को कॉल करता है, तो हम उन मेमोरी को एन्क्रिप्ट करते हैं जहाँ बीकन और प्रोफाइल स्थित होते हैं, और जब sleep समाप्त हो जाता है, तो हम उन्हें डिक्रिप्ट करते हैं।

GetProcessheap और CreateHeap को क्यों हुक करें

  • 64-बिट बीकन बीकन के प्रोफाइल के लिए मेमोरी प्राप्त करने हेतु GetProcessHeap को कॉल करता है।
  • 32-बिट बीकन बीकन के प्रोफाइल के लिए मेमोरी प्राप्त करने हेतु GetProcessHeap को कॉल नहीं करता है। यह नया हीप बनाने के लिए CreateHeap का उपयोग करता है और उस हीप से बीकन के प्रोफाइल को संग्रहीत करने के लिए मेमोरी प्राप्त करता है।

डेमो

DEMO

संदर्भ

यह प्रोजेक्ट निम्नलिखित के बिना संभव नहीं होता:

  • LockdExeDemo
  • ThreadStackSpoofer
टूल डाउनलोड करें