Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
memhunter — कोड इंजेक्शन तकनीकों का लाइव हंटिंग | Kitploit
उपकरण/GitHubGitHub/marcosd4h/memhunter
रक्षात्मक उपकरणमेमोरी फोरेंसिकमालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubmarcosd4h/memhunter

memhunter

कोड इंजेक्शन तकनीकों का लाइव हंटिंग

रिपॉजिटरी देखें
384897 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build status Appveyor Latest Commit MIT license

मेमहंटर

मेमोरी-रेज़िडेंट मैलवेयर का स्वचालित शिकार बड़े पैमाने पर

यह परियोजना प्रगति पर कार्य है। आने वाले हफ्तों में फीचर बदलाव और बाइनरी रिलीज़ की उम्मीद करें।

अवलोकन

मेमहंटर एक एंडपॉइंट सेंसर टूल है जो रेज़िडेंट मैलवेयर का पता लगाने में विशेषज्ञ है, जिससे थ्रेट हंटर विश्लेषण प्रक्रिया और सुधार समय में सुधार होता है। यह टूल एंडपॉइंट प्रक्रियाओं पर रहने वाले मेमोरी-रेज़िडेंट मैलवेयर का पता लगाता है और रिपोर्ट करता है। मेमहंटर ज्ञात दुर्भावनापूर्ण मेमोरी इंजेक्शन तकनीकों का पता लगाता है। पहचान प्रक्रिया लाइव विश्लेषण के माध्यम से और मेमोरी डंप की आवश्यकता के बिना की जाती है। टूल को मेमोरी फोरेंसिक वोलैटिलिटी प्लगइन्स जैसे malfind और hollowfind के प्रतिस्थापन के रूप में डिज़ाइन किया गया था। मेमोरी डंप की आवश्यकता न होने का विचार मेमोरी रेज़िडेंट मैलवेयर थ्रेट हंटिंग को बड़े पैमाने पर, मैन्युअल विश्लेषण के बिना, और डंप को फोरेंसिक वातावरण में ले जाने के लिए आवश्यक जटिल बुनियादी ढांचे के बिना करने में मदद करता है।

पहचान प्रक्रिया एंडपॉइंट डेटा संग्रह और मेमोरी निरीक्षण स्कैनर के संयोजन के माध्यम से की जाती है। यह टूल एक स्टैंडअलोन बाइनरी है जो निष्पादन पर खुद को एक विंडोज सेवा के रूप में तैनात करता है। एक बार सेवा के रूप में चलने के बाद, मेमहंटर ETW ईवेंट्स का संग्रह शुरू करता है जो कोड इंजेक्शन हमलों का संकेत दे सकते हैं। एकत्रित डेटा ईवेंट्स की लाइव स्ट्रीम मेमोरी निरीक्षण स्कैनर में फीड की जाती है जो संभावित हमलों को चुनने के लिए डिटेक्शन ह्यूरिस्टिक्स का उपयोग करते हैं। संपूर्ण पहचान प्रक्रिया में मानव हस्तक्षेप की आवश्यकता नहीं होती, न ही मेमोरी डंप की, और इसे टूल द्वारा स्वयं बड़े पैमाने पर किया जा सकता है।

डेटा संग्रह और हंटिंग ह्यूरिस्टिक्स के अलावा, इस परियोजना ने "minjector" नामक एक सहयोगी टूल का भी निर्माण किया है जिसमें +15 कोड इंजेक्शन तकनीकें शामिल हैं। minjector टूल का उपयोग न केवल मेमहंटर का पता लगाने के लिए किया जा सकता है, बल्कि यह ज्ञात कोड इंजेक्शन तकनीकों के बारे में जानने के लिए एक-स्टॉप स्थान के रूप में भी काम करता है।

आर्किटेक्चर डेक यहाँ उपलब्ध है

उदाहरण 1: रिफ्लेक्टिव DLL इंजेक्शन का पता लगाने के लिए मैन्युअल रन - वीडियो यहाँ

रिफ्लेक्टिव DLL इंजेक्शन का पता लगाने के लिए मैन्युअल रन

उदाहरण 2: प्रोसेस हॉलोइंग इंजेक्शन का पता लगाने के लिए मैन्युअल रन - वीडियो यहाँ

प्रोसेस हॉलोइंग इंजेक्शन का पता लगाने के लिए मैन्युअल रन

टूल डाउनलोड करें