🛡️ GoDefender 🛡️
एक शक्तिशाली Go-आधारित सुरक्षा टूलकिट जो डिबगिंग, वर्चुअलाइजेशन और DLL इंजेक्शन हमलों का पता लगाने और उनसे बचाव के लिए डिज़ाइन किया गया है। GoDefender रिवर्स इंजीनियरिंग और विश्लेषण को काफी कठिन बनाने के लिए व्यापक सुरक्षा तंत्र प्रदान करता है।
⚠️ केवल विंडोज - विंडोज सिस्टम के लिए डिज़ाइन किया गया

🚀 त्वरित प्रारंभ
विशेषताएं
एंटी-वर्चुअलाइजेशन
- VMware पहचान (वीडियो कंट्रोलर विश्लेषण)
- VirtualBox पहचान (ड्राइवर और फ़ाइल स्कैनिंग)
- KVM पहचान (हाइपरवाइज़र पहचान)
- QEMU पहचान (एम्यूलेटर पहचान)
- Parallels पहचान (macOS वर्चुअलाइजेशन)
- डिस्प्ले रिफ्रेश रेट विश्लेषण (< 29Hz पहचान)
- स्क्रीन रिज़ॉल्यूशन सत्यापन
- USB डिवाइस इतिहास जाँच
- VM आर्टिफैक्ट फ़ाइल स्कैनिंग
- पोर्ट कॉन्फ़िगरेशन विश्लेषण
- नामित पाइप्स पहचान
- ब्लैकलिस्टेड उपयोगकर्ता नाम जाँच
एंटी-डिबगिंग
- IsDebuggerPresent API निगरानी
- रिमोट डिबगर पहचान
- पैरेंट प्रक्रिया सत्यापन (explorer.exe, cmd.exe)
- प्रक्रिया ब्लैकलिस्ट पहचान (OllyDbg, x64dbg, IDA Pro, WinDbg)
- विंडो शीर्षक स्कैनिंग (विश्लेषण टूल पहचान)
- प्रक्रिया गणना निगरानी
- दोहराए जाने वाले प्रक्रिया पैटर्न पहचान
- क्रिटिकल फंक्शन पैचिंग (DbgUiRemoteBreakin, DbgBreakPoint)
- डिबग फ़िल्टर स्थिति सुरक्षा
- मेमोरी शून्य और सफाई
- इंटरनेट कनेक्शन सत्यापन
- प्रक्रिया वंशानुक्रम विश्लेषण
एंटी-DLL इंजेक्शन
- LoadLibrary फंक्शन पैचिंग
- गैर-माइक्रोसॉफ्ट बाइनरीज़ को इंजेक्ट करने से रोकने के लिए बाइनरी इमेज सिग्नेचर मिटिगेशन पॉलिसी का लाभ उठाकर DLL को पैच करना
संक्षेप में
- सामान्य एंटी-डिबगिंग फंक्शन्स पर फंक्शन एड्रेस में खराब निर्देशों की जाँच करके अधिकांश एंटी-एंटी-डिबगिंग हुकिंग विधियों का पता लगाता है (x64 पर सबसे प्रभावी)। यह ScyllaHide जैसे यूज़र-मोड एंटी-एंटी-डिबगर्स का भी पता लगाता है और कुछ सैंडबॉक्स का पता लगा सकता है जो एप्लिकेशन व्यवहार/गतिविधि की निगरानी के लिए हुकिंग का उपयोग करते हैं (जैसे Tria.ge)।
टेलीग्राम:
🤝 योगदान
अतिरिक्त एंटी-डिबगिंग सुविधाओं, सुधारों या बग रिपोर्ट के लिए बेझिझक issues खोलें। योगदान का स्वागत है!
Linux समर्थन का स्वागत है
📜 लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚠️ अस्वीकरण
यह सॉफ़्टवेयर केवल शैक्षिक और वैध सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने की स्पष्ट अनुमति है।
🙏 श्रेय
- AdvDebug - प्रारंभिक प्रेरणा - GitHub
- MmCopyMemory - तकनीकी अंतर्दृष्टि और विचार - GitHub
- baum1810 - पोर्ट जाँच विचार - GitHub
- HydraDragonAntivirus - WMIC को WMI से बदलना - GitHub
यदि आपको यह प्रोजेक्ट उपयोगी लगा तो इसे स्टार करें! इससे निरंतर विकास और सुधार को प्रोत्साहन मिलता है।