Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TelemetrySourcerer — AV/EDR द्वारा उपयोग किए जाने वाले टेलीमेट्री के सामान्य स्रोतों की गणना करें और उन्हें अक्षम करें। | Kitploit
उपकरण/GitHubGitHub/jthuraisamy/telemetrysourcerer
रक्षात्मक उपकरणरेड टीमिंग
GitHubjthuraisamy/telemetrysourcerer

TelemetrySourcerer

AV/EDR द्वारा उपयोग किए जाने वाले टेलीमेट्री के सामान्य स्रोतों की गणना करें और उन्हें अक्षम करें।

रिपॉजिटरी देखें
85413315 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telemetry Sourcerer

परिचय

टेलीमेट्री सोर्सरर विंडोज पर AV/EDR द्वारा उपयोग किए जाने वाले सामान्य टेलीमेट्री स्रोतों की गणना कर सकता है और उन्हें अक्षम कर सकता है।

रेड टीम के सदस्य और सुरक्षा उत्साही प्रयोगशाला वातावरण में इस उपकरण का उपयोग कर सकते हैं:

  • उन उत्पादों में संग्रह-आधारित अंध स्थानों की पहचान करें जिनका वे सामना कर रहे हैं।
  • यह निर्धारित करें कि टेलीमेट्री के कौन से स्रोत विशेष प्रकार की घटनाओं को उत्पन्न करते हैं।
  • सत्यापित करें कि क्या टूल की छेड़छाड़ क्षमताओं का उपयोग पहचान का कारण बन सकता है।

एक निजी प्रयोगशाला बनाने के विवरण के लिए, निजी बुनियादी ढांचे पर EDR टेलीमेट्री को डायवर्ट करना पर मेरी पोस्ट पढ़ने पर विचार करें।

OPSEC चेतावनी: हालांकि लक्षित वातावरण में इसका उपयोग करना संभव है, किसी भी आक्रामक सुरक्षा उपकरण का जैसा है उपयोग करने पर OPSEC जोखिम होते हैं। आप इसके बजाय इस परियोजना के कोड का उपयोग अपने स्वयं के उपकरणों में कर सकते हैं और अन्य तकनीकों के साथ संयोजित करके इसके द्वारा बनाए गए पदचिह्न को कम कर सकते हैं।

विशेषताएँ

  • विभिन्न कर्नेल-मोड कॉलबैक की गणना करता है और उन्हें दबाने की क्षमता रखता है।
  • प्रक्रिया के भीतर इनलाइन उपयोगकर्ता-मोड हुक का पता लगाता है, उन्हें अनहुक करने की क्षमता के साथ।
  • ETW सत्रों और प्रदाताओं को सूचीबद्ध करता है और संभावित प्रासंगिक लोगों को अक्षम करने के लिए हाइलाइट करता है।

स्क्रीनशॉट





उपयोग निर्देश

  1. नवीनतम रिलीज़ डाउनलोड करें।
  2. फ़ाइलें निकालें।
  3. निष्पादन योग्य लॉन्च करें (कर्नेल-मोड कॉलबैक या अधिक ETW सत्रों के लिए उन्नत विशेषाधिकारों के साथ चलाएँ)।

कर्नेल-मोड कॉलबैक

कर्नेल-मोड कॉलबैक देखने के लिए, टूल को ड्राइवर लोड करने के लिए उन्नत विशेषाधिकारों के साथ चलाया जाना चाहिए। ड्राइवर हस्ताक्षरित नहीं आता है, इसलिए टेस्ट साइनिंग मोड को सक्षम करने, ड्राइवर सिग्नेचर एनफोर्समेंट (DSE) को अस्थायी रूप से अक्षम करने, या ड्राइवर को वैध प्रमाणपत्र के साथ हस्ताक्षरित करने पर विचार करें:

टेस्ट साइनिंग मोड

  1. BitLocker और Secure Boot को अक्षम करें।
  2. एक उन्नत कमांड प्रॉम्प्ट विंडो खोलें।
  3. bcdedit.exe -set TESTSIGNING ON दर्ज करें।
  4. सिस्टम को रीबूट करें।
  5. उन्नत विशेषाधिकारों के साथ Telemetry Sourcerer लॉन्च करें।

KDU के साथ DSE अक्षम करें

  1. git clone https://github.com/hfiref0x/KDU.git
  2. एक उन्नत कमांड प्रॉम्प्ट विंडो खोलें।
  3. DSE को अक्षम करने के लिए kdu -dse 0 दर्ज करें।
  4. उन्नत विशेषाधिकारों के साथ Telemetry Sourcerer लॉन्च करें।
  5. DSE को सक्षम करने के लिए kdu -dse 6 दर्ज करें।

यह विकल्प Windows 8.1+ पर KPP के साथ असंगत हो सकता है।

ड्राइवर पर हस्ताक्षर करें

  1. Windows SDK से SignTool और Microsoft Docs से उपयुक्त क्रॉस-प्रमाणपत्र प्राप्त करें।
  2. signtool sign /a /ac "cross-cert.cer" /f "cert.pfx" /p "password" TelemetrySourcererDriver.sys
  3. उन्नत विशेषाधिकारों के साथ Telemetry Sourcerer लॉन्च करें।

चेतावनियाँ और सीमाएँ

  • यह उपकरण केवल शोध उद्देश्यों के लिए है और उत्पादन उपयोग के लिए OPSEC-सुरक्षित नहीं है।
  • Visual Studio 2019 के साथ Windows 10 SDK (10.0.19041.0) और WDK (2004) का उपयोग करके संकलित किया गया।
  • वर्तमान में IAT/EAT उपयोगकर्ता-मोड हुक या कर्नेल-मोड हुक की तलाश नहीं करता है।
  • ड्राइवर का दुरुपयोग मामलों के लिए पूरी तरह से परीक्षण नहीं किया गया है।
  • केवल Windows 7 और 10 (x64) पर परीक्षण किया गया।

श्रेय

यह उपकरण @Jackson_T द्वारा विकसित किया गया था लेकिन दूसरों के काम पर आधारित है:

  • @gentilkiwi और @fdiskyou: कॉलबैक फ़ंक्शन की गणना करने वाले ड्राइवर कोड के लिए।
  • @0x00dtm: इनलाइन उपयोगकर्ता-मोड हुक तुलना तर्क के लिए।

संबंधित लेख और परियोजनाएँ

  • @matterpreter: मिमीड्राइव इन डेप्थ: मिमीकैट्ज़ के कर्नेल ड्राइवर की खोज
  • @fdiskyou: विंडोज कर्नेल Ps कॉलबैक प्रयोग
  • @matteomalvica: EDR को शांत करना। प्रक्रिया, थ्रेड्स और इमेज-लोडिंग डिटेक्शन कॉलबैक को कैसे अक्षम करें।
  • @0x00dtm: यूजरलैंड हुक को हराना (ft. Bitdefender) (कोड)
  • @palantir: विंडोज इवेंट ट्रेसिंग के साथ छेड़छाड़: पृष्ठभूमि, आक्रमण और रक्षा

लाइसेंस

यह परियोजना Apache लाइसेंस 2.0 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें