Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NativePe — Object Pascal (Delphi) लाइब्रेरी Windows PE फ़ाइलों को पार्स करने, मैप करने, लोड करने और डंप करने के लिए, रीलोकेशन, इम्पोर्ट, TLS, और रिमोट प्रोसेस मेमोरी रीडिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/habanada/nativepe
गतिशील विश्लेषण (सैंडबॉक्सिंग)मेमोरी फोरेंसिकरिवर्स इंजीनियरिंगमालवेयर विश्लेषणउपयोगिताएँ और फ्रेमवर्कबाइनरी विश्लेषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubhabanada/nativepe

NativePe

Object Pascal (Delphi) लाइब्रेरी Windows PE फ़ाइलों को पार्स करने, मैप करने, लोड करने और डंप करने के लिए, रीलोकेशन, इम्पोर्ट, TLS, और रिमोट प्रोसेस मेमोरी रीडिंग के साथ।

181 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

NativePe

NativePe

NativePe, Delphi के लिए Object Pascal में लिखी गई एक Windows Portable Executable लाइब्रेरी है।

यह प्रोजेक्ट PE पार्सिंग, मैपिंग, लोडिंग, रीलोकेशन, इम्पोर्ट और एक्सपोर्ट हैंडलिंग, डंपिंग, प्रोसेस मेमोरी रीडिंग, और संबंधित Windows इंटरनल्स पर केंद्रित है। यह एक ही सोर्स ट्री से Win32 और Win64 बिल्ड्स का समर्थन करता है।

NativePe एक शोध प्रोजेक्ट है। इसका परीक्षण सामान्य, असामान्य, विकृत (malformed), और शत्रुतापूर्ण PE फ़ाइलों के एक बड़े सेट पर किया गया है, लेकिन यह दावा नहीं करता कि यह हर संभव PE फ़ाइल को सही ढंग से संभाल सकता है।

प्रेरणा

इसका एक हिस्सा व्यक्तिगत है। मैंने 2000 के दशक की शुरुआत में Delphi का उपयोग किया था और आधुनिक Delphi के साथ लो-लेवल Windows डेवलपमेंट को फिर से देखना चाहता था।

NativePe एक व्यावहारिक प्रयोग भी है जो यह दिखाता है कि Object Pascal का उपयोग अभी भी PE और Windows इंटरनल्स शोध के लिए किया जा सकता है।

मूल और libpeconv से संबंध

NativePe का PE-प्रोसेसिंग कोर hasherezade द्वारा libpeconv का Object Pascal पोर्ट/पुनःकार्यान्वयन है।

कोड को Object Pascal में फिर से लिखा गया था, लेकिन कोर मॉड्यूल विभाजन और कई सार्वजनिक ऑपरेशन, वैलिडेशन पथ, कंट्रोल-फ़्लो निर्णय, फ़ॉलबैक नियम, डायग्नोस्टिक्स, और परीक्षण libpeconv सोर्स से लिए गए थे। इसलिए NativePe, जिस libpeconv कार्यक्षमता को यह पोर्ट करता है, उसका क्लीन-रूम या स्वतंत्र रूप से डिज़ाइन किया गया कार्यान्वयन नहीं है।

वर्तमान डिफ़रेंशियल हार्नेस द्वारा उपयोग किया गया libpeconv रिवीज़न कमिट 0fc25f680e03699d33ef3b2034a6724365f3d1a4 है।

libpeconv प्रकाशित करने के लिए hasherezade को धन्यवाद। सोर्स-स्तरीय संबंध के लिए docs/PROVENANCE.md देखें और एट्रिब्यूशन तथा लाइसेंस सूचनाओं के लिए THIRD-PARTY-NOTICES.md देखें।

यहाँ क्या मौलिक है

NativePe, libpeconv का केवल सिंटैक्स अनुवाद नहीं है। वर्तमान प्रोजेक्ट पोर्ट किए गए कोर के आसपास NativePe-विशिष्ट कार्यक्षमता और Delphi/Windows एकीकरण जोड़ता है।

इसमें API Set रिज़ॉल्यूशन, प्लग करने योग्य WinAPI/NTAPI/डायरेक्ट-सिसकॉल मेमोरी प्रोवाइडर, सिक्योरिटी-कुकी इनिशियलाइज़ेशन, PE रीसाइक्लिंग हेल्पर, और संबंधित एकीकरण कोड शामिल हैं। इन भागों का पिन किए गए libpeconv कोर में कोई सीधा सोर्स-मॉड्यूल समकक्ष नहीं है।

रिपॉज़िटरी में NativePe-विशिष्ट Delphi टेस्ट प्रोजेक्ट, वास्तविक-दुनिया के फ़िक्स्चर, कॉर्पस टूलिंग, और Windows एकीकरण परीक्षण भी शामिल हैं।

मुख्य विशेषताएँ

  • PE32 और PE32+ हेडर और सेक्शन हैंडलिंग
  • RAW से वर्चुअल और वर्चुअल से RAW रूपांतरण
  • बेस रीलोकेशन
  • सामान्य और डिले-लोड इम्पोर्ट हैंडलिंग
  • एक्सपोर्ट लुकअप और एक्सपोर्ट मैपिंग
  • TLS पार्सिंग और कॉलबैक हैंडलिंग
  • रिसोर्स डायरेक्टरी पार्सिंग
  • एक्सेप्शन डायरेक्टरी हैंडलिंग
  • Load Config पार्सिंग
  • PEB आधारित मॉड्यूल लुकअप
  • मैनुअल PE लोडिंग
  • रिमोट प्रोसेस PE रीडिंग और डंपिंग
  • इम्पोर्ट पुनर्निर्माण और मरम्मत हेल्पर
  • कोड केव डिस्कवरी और PE रीसाइक्लिंग हेल्पर
  • IAT और लोकल फ़ंक्शन रीडायरेक्शन हेल्पर
  • वैकल्पिक API Set रिज़ॉल्यूशन
  • वैकल्पिक सिक्योरिटी कुकी इनिशियलाइज़ेशन
  • प्लग करने योग्य मेमोरी एक्सेस लेयर
  • WinAPI मेमोरी बैकएंड
  • ntdll के माध्यम से NTAPI मेमोरी बैकएंड
  • Win64 डायरेक्ट सिसकॉल मेमोरी बैकएंड
  • Win32 और Win64 टारगेट

अधिक विवरण docs/FEATURES.md में हैं।

मेमोरी बैकएंड

NativePe, TNativePeMemoryProvider के माध्यम से PE लॉजिक को चयनित ऑपरेटिंग सिस्टम मेमोरी ऑपरेशन्स से अलग करता है।

वर्तमान अंतर्निहित बैकएंड हैं:

  • TWinApiMemoryProvider
  • TNtApiMemoryProvider
  • Win64 पर TSyscallMemoryProvider

मौजूदा हुक पथ डायरेक्ट सिसकॉल आधारित मेमोरी प्रोटेक्शन के लिए अपना वैकल्पिक UseSyscalls संगतता स्विच भी रखता है।

docs/MEMORY-PROVIDERS.md देखें।

परीक्षण

NativePe कई टेस्ट लेयर का उपयोग करता है:

  • DUnitX रिग्रेशन और एकीकरण परीक्षण
  • विकृत PE परीक्षण
  • वास्तविक Windows प्रोसेस और लोडर परीक्षण
  • एक पृथक कॉर्पस रनर
  • libpeconv निष्ठा और डिफ़रेंशियल जाँच

25 सितंबर, 2026 के दस्तावेज़ीकृत डिफ़रेंशियल रन ने NativePe और पिन किए गए libpeconv हार्नेस के साथ 30,159 समान कॉर्पस पथों को प्रोसेस किया। परिणाम स्तर पर, 30,147 पथ मेल खाए और 12 भिन्न थे। उस रन में NativePe ने कोई वर्कर क्रैश दर्ज नहीं किया; libpeconv हार्नेस ने छह दर्ज किए। ये परिणाम केवल इस कॉर्पस और इन हार्नेस का वर्णन करते हैं और सामान्य श्रेष्ठता स्थापित नहीं करते।

यह रन बेंचमार्क-गुणवत्ता वाला प्रदर्शन रन नहीं था, इसलिए इसके टाइमिंग डेटा का उपयोग प्रदर्शन दावों के लिए नहीं किया जाता। बाहरी कॉर्पस और मैलवेयर नमूने NativePe के साथ वितरित नहीं किए जाते।

docs/TESTING.md, docs/CORPUS-RESULTS.md, और docs/LIBPECONV-COMPARISON.md देखें।

बिल्डिंग

NativePe को Delphi 12 Athens के साथ विकसित किया गया है।

शामिल डेमो, टेस्ट, कॉर्पस रनर, प्रोसेस डंप टूल, और वास्तविक-दुनिया टेस्ट प्रोजेक्ट को बिल्ड करने के लिए NativePe.groupproj खोलें।

मुख्य लाइब्रेरी सोर्स src के अंतर्गत है। प्रोजेक्ट Delphi यूनिट सर्च पथ में src जोड़कर और आवश्यक NativePe.* यूनिट्स को संदर्भित करके सीधे NativePe का उपयोग भी कर सकते हैं।

शामिल प्रोजेक्ट द्वारा Win32 और Win64 दोनों का समर्थन किया जाता है।

न्यूनतम लोडर उदाहरण

निम्नलिखित उदाहरण एक PE इमेज को मैप करता है, रीलोकेशन लागू करता है, और इम्पोर्ट को रिज़ॉल्व करता है। यह PE एंट्री पॉइंट को कॉल नहीं करता।

program PeLoaderMinimal;

{$APPTYPE CONSOLE}

uses
  System.SysUtils,
  NativePe.BufferUtil,
  NativePe.PeLoader;

var
  Image: TAlignedBuf;
  ImageSize: NativeUInt;

begin
  if ParamCount <> 1 then
    Halt(1);

  Image := LoadPeExecutable(ParamStr(1), ImageSize);
  if Image = nil then
    Halt(1);
  try
    Writeln('Loaded at: 0x', IntToHex(NativeUInt(Image), SizeOf(Pointer) * 2));
    Writeln('Virtual size: ', ImageSize);
  finally
    FreePeBuffer(Image, ImageSize);
  end;
end.

Delphi यूनिट सर्च पथ में src जोड़ें और प्रोग्राम को इसके एकमात्र आर्ग्युमेंट के रूप में एक PE फ़ाइल के साथ चलाएँ।

टूल चलाना

रिपॉज़िटरी में कई एक्ज़ीक्यूटेबल और हेल्पर स्क्रिप्ट हैं। मुख्य एंट्री पॉइंट docs/BINARIES.md में दस्तावेज़ीकृत हैं।

महत्वपूर्ण: NativePeDemo.exe दी गई PE फ़ाइल को लोड और निष्पादित करता है। इसका उपयोग केवल विश्वसनीय टेस्ट फ़ाइलों के साथ करें। कॉर्पस रनर स्टैटिक PE प्रोसेसिंग के लिए डिज़ाइन किया गया है और जानबूझकर PE एंट्री पॉइंट या TLS कॉलबैक निष्पादित नहीं करता।

दस्तावेज़ीकरण

  • दस्तावेज़ीकरण सूचकांक
  • सोर्स प्रोवेनेंस
  • विशेषताएँ
  • मेमोरी प्रोवाइडर
  • परीक्षण
  • बाइनरी और कमांड लाइन उपयोग
  • वास्तविक-दुनिया परीक्षण
  • कॉर्पस परिणाम
  • NativePe और libpeconv तुलना
  • तृतीय-पक्ष सूचनाएँ

प्रोजेक्ट स्थिति

NativePe का उपयोग सक्रिय रूप से एक शोध और परीक्षण प्रोजेक्ट के रूप में किया जाता है। जैसे-जैसे नए PE एज केस मिलते हैं, API और कार्यान्वयन विवरण अभी भी बदल सकते हैं।

टूल डाउनलोड करें