Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Analysis — व्यावहारिक विश्लेषण सामान्य APT हमले की तकनीकों का, केंद्रित है कि वे लॉग्स में कैसे दिखाई देते हैं और रक्षक कैसे वास्तविक रूप से उन्हें पहचान सकते हैं। | Kitploit
उपकरण/GitHubGitHub/manishrawat21/analysis
लर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubmanishrawat21/analysis

Analysis

व्यावहारिक विश्लेषण सामान्य APT हमले की तकनीकों का, केंद्रित है कि वे लॉग्स में कैसे दिखाई देते हैं और रक्षक कैसे वास्तविक रूप से उन्हें पहचान सकते हैं।

रिपॉजिटरी देखेंवेबसाइट
613 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पहचान इंजीनियरिंग नोट्स और विश्लेषण

यह रिपॉजिटरी लैब परीक्षण, लॉग विश्लेषण और वास्तविक SOC वर्कफ़्लो पर आधारित प्रायोगिक पहचान अनुसंधान का दस्तावेजीकरण करती है।

ध्यान इस बात पर है कि हमलावर तकनीकें लॉग में वास्तव में कैसे दिखाई देती हैं, कौन सी पहचान तर्क व्यवहार में काम करती है, क्या विफल होता है, और झूठी सकारात्मकताएँ कहाँ पेश की जाती हैं। सभी सामग्री विश्लेषकों और पहचान इंजीनिययर्स के लिए रक्षात्मक दृष्टिकोण से लिखी गई है।

यह आक्रामक उपकरण या शोषण विकास नहीं है।


इस रिपॉजिटरी में क्या है

DLL हाईजैकिंग और साइड लोडिंग

Windows सिस्टम पर DLL हाईजैकिंग और साइड लोडिंग गतिविधि के लिए विश्लेषण और पहचान नोट्स।

शामिल विषय:

  • वैध निष्पादन योग्य फ़ाइलें दुर्भावनापूर्ण DLL कैसे लोड करती हैं
  • साइड लोडिंग के दौरान दुरुपयोग किए जाने वाले सामान्य निष्पादन पथ
  • प्रक्रिया निष्पादन, फ़ाइल निर्माण और इमेज लोड घटनाओं के बीच सहसंबंध
  • फ़ाइल नाम मिलान के बजाय व्यवहार-आधारित पहचान तर्क
  • वास्तविक परीक्षण के दौरान देखी गई झूठी सकारात्मकताएँ

पहचानी गई सामान्य झूठी सकारात्मकताएँ:

  • Chrome और Chromium-आधारित अनुप्रयोग
  • Visual Studio Code
  • Python निष्पादन
  • Electron-आधारित डेस्कटॉप अनुप्रयोग

जोर अपेक्षित अनुप्रयोग व्यवहार को उस गतिविधि से अलग करने पर है जो वास्तव में जांच की आवश्यकता है।


PowerShell एन्कोडेड कमांड पहचान

यह शोध कि एन्कोडेड PowerShell कमांड लॉग में कैसे दिखाई देते हैं और हमलावर सरल पहचानों से कैसे बचते हैं।

शामिल हैं:

  • ScriptBlock और मॉड्यूल लॉगिंग व्यवहार (4104, 4103, 400, 800)
  • पैरामीटर अस्पष्टीकरण कीवर्ड-आधारित पहचानों को क्यों तोड़ता है
  • Splunk क्वेरीज़ जो विफल हुईं और क्यों
  • Regex-आधारित पहचान दृष्टिकोण
  • शोर कम करने के लिए संदर्भ-संचालित पहचान
  • लैब अवलोकनों से निर्मित उदाहरण Sigma शैली पहचान तर्क

सभी परीक्षण आदर्श उद्यम सेटअप के बजाय यथार्थवादी टेलीमेट्री के साथ किए जाते हैं।


पहचान दर्शन

प्रभावी पहचान शायद ही कभी एकल संकेतकों के बारे में होती है।

यह रिपॉजिटरी इस पर ध्यान केंद्रित करती है:

  • स्थिर हस्ताक्षरों के बजाय व्यवहारिक सहसंबंध
  • यह समझना कि SIEM प्लेटफ़ॉर्म डेटा को कैसे अनुक्रमित और टोकनाइज़ करते हैं
  • अलर्ट वॉल्यूम बढ़ाने से पहले झूठी सकारात्मकताएँ कम करना
  • ऐसी पहचान लिखना जिनकी विश्लेषक यथार्थवादी रूप से जांच कर सकें

मार्गदर्शक प्रश्न: क्या यह पहचान वास्तविक SOC वातावरण में टिक पाएगी?


यह रिपॉजिटरी किसके लिए है

  • SOC विश्लेषक
  • पहचान इंजीनियर
  • खतरा शिकारी
  • ब्लू टीम अभ्यासकर्ता जो पहचान को ट्यून कर रहे हैं
  • सुरक्षा पेशेवर जो सीख रहे हैं कि हमले लॉग में कैसे उभरते हैं

सहयोग के लिए खुले हैं

टीमों के साथ काम करने में रुचि:

  • पहचान इंजीनियरिंग फ्रेमवर्क
  • खतरा शिकार संचालन
  • SOC स्केलिंग और अनुकूलन

यदि आप कठिन पहचान समस्याओं को हल कर रहे हैं, तो बात करते हैं।


परियोजना का समर्थन करें

यदि आप इस रिपॉजिटरी को उपयोगी पाते हैं या इससे कुछ सीखते हैं, तो इसे एक स्टार देने पर विचार करें।
यह अनुसंधान को अधिक विश्लेषकों तक पहुँचने में मदद करता है और निरंतर कार्य को प्रोत्साहित करता है।


जुड़ें और कार्य का अनुसरण करें

GitHub
https://github.com/Manishrawat21

LinkedIn
https://www.linkedin.com/in/manishrawat-soc/

Medium
पहचान लेख और लैब-आधारित अनुसंधान


नोट्स

सभी क्वेरीज़ और पहचान तर्क प्रारंभिक बिंदु हैं और इन्हें आपके वातावरण के अनुसार अनुकूलित किया जाना चाहिए।

यह रिपॉजिटरी नए पहचान अनुसंधान जुड़ने पर विकसित होती है।

टूल डाउनलोड करें