
रक्षात्मक Windows सुरक्षा अनुप्रयोग जो SMB निगरानी, हमले का पता लगाने, स्वचालित फ़ायरवॉल प्रतिक्रिया, कॉन्फ़िगरेशन ऑडिटिंग, और विरासत और असमर्थित सिस्टम के लिए सुरक्षा रिपोर्टिंग के माध्यम से CVE-2017-0144 (EternalBlue/MS17-010) के लिए क्षतिपूर्ति नियंत्रण प्रदान करता है।
एक Windows डेस्कटॉप सुरक्षा एप्लिकेशन जो उन सिस्टमों के लिए रक्षात्मक क्षतिपूर्ति नियंत्रण प्रदान करता है जो अभी भी CVE-2017-0144 (MS17-010 / EternalBlue) के संपर्क में हैं — अक्सर पुराने या असमर्थित Windows इंस्टॉलेशन जो अब आधिकारिक Microsoft सुरक्षा अपडेट प्राप्त नहीं कर सकते।
LegacyShield अंतर्निहित SMBv1 भेद्यता को पैच नहीं करता। यह निगरानी, अनुमानात्मक पहचान, स्वचालित (अस्थायी, प्रतिवर्ती) फ़ायरवॉल शमन, संरचित लॉगिंग और पेशेवर रिपोर्टिंग के माध्यम से आक्रमण सतह को कम करता है और दृश्यता में सुधार करता है। आधिकारिक MS17-010 अपडेट लागू करना, या समर्थित Windows संस्करण में अपग्रेड करना, निश्चित उपचार बना हुआ है।
इस प्रोजेक्ट में कोई एक्सप्लॉइट कोड, प्रूफ-ऑफ-कॉन्सेप्ट अटैक कोड, विशेषाधिकार वृद्धि तकनीक, या किसी भी प्रकार का आक्रामक टूलिंग नहीं है।
| क्षमता | सारांश |
|---|---|
| सिस्टम मूल्यांकन | विंडोज़ संस्करण, SMBv1 स्थिति, पोर्ट 139/445 एक्सपोज़र, फ़ायरवॉल स्थिति, फ़ाइल साझाकरण और नेटवर्क प्रोफ़ाइल को पढ़ता है (कभी लिखता नहीं)। 0–100 सुरक्षा स्कोर उत्पन्न करता है। |
| SMB निगरानी | OS कनेक्शन तालिका के माध्यम से नए इनबाउंड कनेक्शनों के लिए TCP 139/445 को पोल करता है। कोई पैकेट कैप्चर या पेलोड निरीक्षण नहीं। |
| पहचान इंजन | कॉन्फ़िगरेबल अनुमान: कनेक्शन विस्फोट, प्रति मिनट मात्रा, बार-बार विफल वार्ता। |
| स्वचालित प्रतिक्रिया | आपत्तिजनक स्रोतों के लिए अस्थायी, टैग किए गए, स्वचालित रूप से समाप्त होने वाले विंडोज फ़ायरवॉल ब्लॉक नियम बनाता है; कभी भी उन नियमों को नहीं छूता जो उसने नहीं बनाए; पूर्ण रोलबैक समर्थन। |
| लॉगिंग | संरचित JSON/CSV/सादा-पाठ लॉग, साथ ही उच्च-गंभीरता वाली घटनाओं के लिए विंडोज इवेंट लॉग प्रविष्टियाँ। |
| रिपोर्टिंग | कार्यकारी-सारांश सुरक्षा रिपोर्ट JSON, HTML या PDF में निर्यात करने योग्य। |
| डेस्कटॉप UI | PySide6 डैशबोर्ड, साइडबार नेविगेशन, सिस्टम ट्रे सूचनाएँ। |
| पृष्ठभूमि सेवा | वैकल्पिक pywin32-आधारित विंडोज सेवा ताकि GUI बंद होने पर सुरक्षा जारी रहे। |
LegacyShield/
├── main.py # GUI entry point (+ install/uninstall/rollback CLI verbs)
├── legacyshield/
│ ├── core/ # Read-only system inspection, scoring, shared models
│ ├── modules/ # Config, detection engine, response engine, whitelist
│ ├── services/ # SMB monitor, firewall service, background Windows Service
│ ├── logging_/ # JSON/CSV/text log writers + Windows Event Log mirror
│ ├── reports/ # JSON/HTML/PDF report generator + HTML template
│ └── ui/ # PySide6 main window, sidebar, dashboard, pages, tray
├── config/default_config.json # Shipped default configuration
├── installer/ # PyInstaller spec, build script, manifest, Inno Setup script
├── tests/ # pytest suite incl. mocked-Windows-API tests
├── samples/ # Example config/log/report output
└── docs/ # Guides referenced below
पूर्ण डिज़ाइन के लिए ARCHITECTURE.md देखें, जिसमें UML क्लास और अनुक्रम आरेख शामिल हैं।
python -m venv .venv
.venv\Scripts\activate # Windows
pip install -r requirements-dev.txt
pytest tests/ -v
python main.py
GUI (
main.py) और विंडोज सेवा (legacyshield/services/background_service.py) के लिए Windows +pywin32आवश्यक है। कोर/मॉड्यूल/सेवाओं का व्यावसायिक तर्क प्लेटफ़ॉर्म-स्वतंत्र है और इसका परीक्षण सूट मॉक किए गए विंडोज API प्रोटोकॉल के माध्यम से किसी भी OS पर चलता है —tests/mocks/windows_mocks.pyदेखें।
pip install -r requirements-dev.txt
python installer/build.py # runs tests, then PyInstaller -> dist/LegacyShield.exe
iscc installer/installer.iss # optional: Inno Setup -> dist/installer/LegacyShield-Setup-*.exe
यह एक रक्षात्मक-इंजीनियरिंग पोर्टफोलियो प्रोजेक्ट है जो विंडोज सिस्टम प्रोग्रामिंग, निगरानी/पहचान डिज़ाइन और सुरक्षित एप्लिकेशन आर्किटेक्चर को प्रदर्शित करता है। यह बिना किसी विशिष्ट लाइसेंस के भेजा जाता है; वितरण से पहले अपने इच्छित उपयोग के लिए उपयुक्त लाइसेंस जोड़ें।