Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gmh5225/driver-hidekernelthread-iocancelirp
रक्षात्मक उपकरणस्थायित्व तंत्रमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubgmh5225/driver-hidekernelthread-iocancelirp

Driver-HideKernelThread-IoCancelIrp

Windows kernel driver तकनीक जो IoCancelIrp और IRP cancel routines का दुरुपयोग करके kernel threads को छिपाती है, साथ ही छिपे हुए threads की पहचान करने के लिए detection methods प्रदान करती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
924 साल पहलेअभी तक समीक्षित नहीं

Driver-HideKernelThread-IoCancelIrp

मेरा कोड नहीं है। केवल सहेजने के लिए https://bbs.pediy.com/thread-272795.htm

सिद्धांत

थ्रेड एंट्री एड्रेस को IoCancelIrp पर सेट करें और कॉन्टेक्स्ट को अपने बनाए गए irp पर सेट करें। फिर थ्रेड IoCancelIrp को कॉल करेगा। जब कॉल किया जाता है, तो IRP को कैंसिल करने की क्रिया करेगा। यह फिर IRP->CancelRoutine को कॉल करेगा। इसलिए हमें बस अपने थ्रेड एंट्री एड्रेस को IRP->CancelRoutine पर सेट करना होगा।

पता कैसे लगाएं?

  • प्रारंभ एंट्री एड्रेस का पता लगाना जो IoCancelIrp है।
  • सिस्टम थ्रेड्स में APC इन्सर्ट करना और स्टैक पर चलना।
टूल डाउनलोड करें