Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LightsOut — एक ऑबफस्केटेड DLL उत्पन्न करें जो AMSI और ETW को अक्षम करेगा। | Kitploit
उपकरण/GitHubGitHub/icyguider/lightsout
रक्षात्मक उपकरणपेलोड जनरेशनशोषणरेड टीमिंग
GitHubicyguider/lightsout

LightsOut

एक ऑबफस्केटेड DLL उत्पन्न करें जो AMSI और ETW को अक्षम करेगा।

रिपॉजिटरी देखें
3354412 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LightsOut

LightsOut एक अस्पष्ट DLL उत्पन्न करेगा जो AV से बचने की कोशिश करते हुए AMSI और ETW को अक्षम करेगा। यह सभी उपयोग किए गए WinAPI फ़ंक्शनों को यादृच्छिक करके, स्ट्रिंग्स को xor एन्कोड करके, और बुनियादी सैंडबॉक्स जांचों का उपयोग करके किया जाता है। Mingw-w64 का उपयोग अस्पष्ट C कोड को एक DLL में संकलित करने के लिए किया जाता है जिसे किसी भी प्रक्रिया में लोड किया जा सकता है जहाँ AMSI या ETW मौजूद हैं (जैसे PowerShell)।

LightsOut को python3 और mingw-w64 स्थापित Linux सिस्टम पर काम करने के लिए डिज़ाइन किया गया है। किसी अन्य निर्भरता की आवश्यकता नहीं है।

वर्तमान में शामिल विशेषताएं:

  • स्ट्रिंग्स के लिए XOR एन्कोडिंग
  • WinAPI फ़ंक्शन नाम यादृच्छिकीकरण
  • एकाधिक सैंडबॉक्स जांच विकल्प
  • हार्डवेयर ब्रेकपॉइंट बाईपास विकल्प
root@kitploit:~
 _______________________
|                       |
|   AMSI + ETW          |
|                       |
|        LIGHTS OUT     |
|        _______        |
|       ||     ||       |
|       ||_____||       |
|       |/    /||       |
|       /    / ||       |
|      /____/ /-'       |
|      |____|/          |
|                       |
|          @icyguider   |
|                       |
|                     RG|
`-----------------------'
usage: lightsout.py [-h] [-m <method>] [-s <option>] [-sa <value>] [-k <key>] [-o <outfile>] [-p <pid>]

Generate an obfuscated DLL that will disable AMSI & ETW

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  -m <method>, --method <method>
                        बाईपास तकनीक (विकल्प: patch, hwbp, remote_patch) (डिफ़ॉल्ट: patch)
  -s <option>, --sandbox <option>
                        सैंडबॉक्स से बचने की तकनीक (विकल्प: mathsleep, username, hostname, domain) (डिफ़ॉल्ट: mathsleep)
  -sa <value>, --sandbox-arg <value>
                        सैंडबॉक्स से बचने की तकनीक के लिए तर्क (उदा: WIN10CO-DESKTOP, testlab.local)
  -k <key>, --key <key>
                        स्ट्रिंग्स को एन्कोड करने के लिए कुंजी (डिफ़ॉल्ट रूप से यादृच्छिक रूप से उत्पन्न)
  -o <outfile>, --outfile <outfile>
                        DLL को सहेजने के लिए फ़ाइल

दूरस्थ विकल्प:
  -p <pid>, --pid <pid>
                        पैच करने के लिए दूरस्थ प्रक्रिया का PID

अभिप्रेत उपयोग/Opsec विचार

यह उपकरण पेंटेस्ट में उपयोग के लिए डिज़ाइन किया गया था, मुख्य रूप से AV/EDR द्वारा अवरुद्ध हुए बिना दुर्भावनापूर्ण पावरशेल स्क्रिप्ट को निष्पादित करने के लिए। इस कारण से, उपकरण बहुत ही बुनियादी है और opsec को बेहतर बनाने के लिए बहुत कुछ जोड़ा जा सकता है। यह उम्मीद न करें कि यह उपकरण EDR द्वारा पूरी तरह से पता लगाने से बच जाएगा।

उपयोग उदाहरण

आप आउटपुट DLL को अपने लक्ष्य सिस्टम में स्थानांतरित कर सकते हैं और इसे विभिन्न तरीकों से पावरशेल में लोड कर सकते हैं। उदाहरण के लिए, इसे LoadLibrary के साथ P/Invoke के माध्यम से किया जा सकता है:

image

या और भी आसान, पावरशेल को किसी मनमाने स्थान पर कॉपी करें और DLL को साइड लोड करें!

image

शुक्रिया/श्रेय/आगे संदर्भ:

  • @RastaMouse AMSI पैचिंग पर उनके ब्लॉग पोस्ट के लिए: https://rastamouse.me/memory-patching-amsi-bypass/
  • @CCob/EthicalChaos हार्डवेयर ब्रेकपॉइंट के माध्यम से पैचलेस AMSI बाईपास पर उनके ब्लॉग पोस्ट के लिए: https://ethicalchaos.dev/2022/04/17/in-process-patchless-amsi-bypass/
  • @rad9800 उनके कोड के लिए जिसका उपयोग यह उपकरण हार्डवेयर ब्रेकपॉइंट के साथ AMSI और ETW को बायपास करने के लिए करता है: https://github.com/rad9800/misc/tree/main/hooks
टूल डाउनलोड करें