Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
UnderlayCopy — PowerShell टूलकिट जो MFT पार्सिंग और रॉ डिस्क रीड के माध्यम से लॉक की गई Windows फ़ाइलों (SAM, SYSTEM, NTDS, ...) को निकालता है। | Kitploit
उपकरण/GitHubGitHub/kfallahi/underlaycopy
डिस्क फोरेंसिकपोस्ट-शोषणडेटा रिकवरीडिजिटल फोरेंसिकरेड टीमिंगघटना प्रतिक्रिया
GitHubkfallahi/underlaycopy

UnderlayCopy

PowerShell टूलकिट जो MFT पार्सिंग और रॉ डिस्क रीड के माध्यम से लॉक की गई Windows फ़ाइलों (SAM, SYSTEM, NTDS, ...) को निकालता है।

रिपॉजिटरी देखें
25826810 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

UnderlayCopy

UnderlayCopy एक PowerShell उपयोगिता है जो निम्न-स्तरीय NTFS अधिग्रहण और लॉक किए गए, संरक्षित सिस्टम आर्टिफैक्ट्स (उदाहरण के लिए: SAM, SYSTEM, NTDS.dit, रजिस्ट्री हाइव्स, और अन्य फ़ाइलें जो सामान्य रूप से Windows चलने के दौरान अभिगम्य नहीं होती) को डंप करने के लिए है। यह VSS या मानक फ़ाइल I/O का उपयोग किए बिना इसे प्राप्त करने के लिए दो पूरक मोड का समर्थन करता है:

  • MFT मोड: $MFT रिकॉर्ड्स को पार्स करता है और कच्चे वॉल्यूम सेक्टरों को पढ़कर फ़ाइल डेटा का पुनर्निर्माण/प्रतिलिपि करता है।
  • मेटाडेटा मोड: फ़ाइलों को क्लस्टरों से मैप करने और कच्चे सेक्टरों की प्रतिलिपि करने के लिए फ़ाइलसिस्टम मेटाडेटा (fsutil) का उपयोग करता है।

उद्देश्य: शोध, रेड-टीम अभ्यास, और DFIR अधिग्रहण। इसके लिए नहीं: अनधिकृत पहुँच या दुर्भावनापूर्ण उपयोग।

विशेषताएँ

  • स्थानीय NTFS वॉल्यूम्स का समर्थन करता है।
  • VSS या मानक फ़ाइल I/O APIs पर निर्भर किए बिना कार्य करता है।

उपयोग

पूर्वापेक्षाएँ

  • व्यवस्थापक (Administrator) विशेषाधिकार

उदाहरण

root@kitploit:~
   .\UnderlayCopy.ps1
   Underlay-Copy -Mode MFT -SourceFile C:\Windows\System32\config\SAM -DestinationFile C:\Windows\Temp\sam.dmp
   Underlay-Copy -Mode MFT -SourceFile C:\Windows\NTDS\ntds.dit -DestinationFile C:\Windows\Temp\ntds.dmp
   Underlay-Copy -Mode Metadata -SourceFile C:\Windows\NTDS\ntds.dit -DestinationFile C:\Windows\Temp\ntds.dmp

ऑडिटिंग और डिटेक्शन

  • कच्चे वॉल्यूम रीड्स के लिए निगरानी करें (RAW एक्सेस के साथ \.\PhysicalDriveN या \.\C: के लिए खोले गए हैंडल)।
  • संवेदनशील सिस्टम फ़ाइलों (उदाहरण के लिए: C:\Windows\System32\config\SAM, C:\Windows\System32\config\SYSTEM, C:\Windows\NTDS\NTDS.dit) तक सीधे पहुँच की निगरानी करें और इन फ़ाइलों की अप्रत्याशित रीड्स या प्रतिलिपियों पर अलर्ट करें।
  • $MFT को पढ़ने वाली या भौतिक वॉल्यूम्स पर बड़ी अनबफर्ड रीड्स करने वाली प्रक्रियाओं पर अलर्ट करें।
  • fsutil के असामान्य उपयोग और निम्न-स्तरीय Win32 APIs (वॉल्यूम या भौतिक पथ के साथ CreateFile) के संदिग्ध कॉल्स को ट्रैक करें।
टूल डाउनलोड करें