Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ics-forensics-tools — औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण के लिए ओपन-सोर्स फॉरेंसिक फ्रेमवर्क। ICS वातावरण में संदिग्ध आर्टिफैक्ट्स को स्कैन करता है, घटना प्रतिक्रिया और मैन्युअल जांच का समर्थन करने के लिए। | Kitploit
उपकरण/GitHubGitHub/microsoft/ics-forensics-tools
भेद्यता विश्लेषणSCADA/ICS सुरक्षाफोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubmicrosoft/ics-forensics-tools

ics-forensics-tools

औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण के लिए ओपन-सोर्स फॉरेंसिक फ्रेमवर्क। ICS वातावरण में संदिग्ध आर्टिफैक्ट्स को स्कैन करता है, घटना प्रतिक्रिया और मैन्युअल जांच का समर्थन करने के लिए।

रिपॉजिटरी देखें
37143721 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ICSpector: Microsoft ICS फोरेंसिक्स फ्रेमवर्क

Microsoft ICS फोरेंसिक्स टूल्स फ्रेमवर्क एक ओपन-सोर्स फोरेंसिक्स फ्रेमवर्क है जो औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण को सक्षम बनाता है।
यह फ्रेमवर्क अन्वेषकों को PLCs को स्कैन करने और ICS वातावरण में किसी भी संदिग्ध कलाकृतियों की पहचान करने का एक सुविधाजनक तरीका प्रदान करता है, जिसका उपयोग मैन्युअल जांच, स्वचालित निगरानी कार्यों या समझौता किए गए उपकरणों का पता लगाने के लिए घटना प्रतिक्रिया संचालन में किया जा सकता है।
एक ओपन-सोर्स टूल होने के नाते, ICS फोरेंसिक्स टूल्स अन्वेषकों को आउटपुट की समीक्षा करने और इसे अपनी विशिष्ट आवश्यकताओं के अनुसार अनुकूलित करने की अनुमति देता है।

शुरू करना

ये निर्देश आपको इस प्रोजेक्ट की एक प्रति प्राप्त करने और इसे विकास और परीक्षण उद्देश्यों के लिए आपकी स्थानीय मशीन पर चलाने में मदद करेंगे।

git clone https://github.com/microsoft/ics-forensics-tools.git

पूर्वापेक्षाएँ

  • Python >= 3.9 स्थापित करें: https://www.python.org/downloads
  • Microsoft Visual C++ 14.0 स्थापित करें। इसे "Build Tools for Visual Studio" के साथ प्राप्त करें: https://visualstudio.microsoft.com/downloads/

स्थापित करना

  • पायथन आवश्यकताएं स्थापित करें

    pip install -r requirements.txt
    

उपयोग

सामान्य एप्लिकेशन आर्गुमेंट:

आर्ग्सविवरणआवश्यक / वैकल्पिक
-h, --helpयह सहायता संदेश दिखाएं और बाहर निकलेंवैकल्पिक
-s, --save-configभविष्य में आसान उपयोग के लिए कॉन्फ़िग फ़ाइल सहेजेंवैकल्पिक
-c, --configकॉन्फ़िग फ़ाइल पथ, डिफ़ॉल्ट config.json हैवैकल्पिक
-o, --output-dirवह निर्देशिका जहाँ उत्पन्न फ़ाइलें आउटपुट करनी हैं, डिफ़ॉल्ट output हैवैकल्पिक
-v, --verboseआउटपुट को कंसोल के साथ-साथ एक फ़ाइल में भी लॉग करेंवैकल्पिक
-p, --multiprocessप्लगइन/एनालाइज़र की संख्या के अनुसार मल्टीप्रोसेस मोड में चलाएंवैकल्पिक

विशिष्ट प्लगइन आर्गुमेंट:

आर्ग्सविवरणआवश्यक / वैकल्पिक
-h, --helpयह सहायता संदेश दिखाएं और बाहर निकलेंवैकल्पिक
--ipपतों की फ़ाइल पथ, CIDR या IP पतों की csv (ip कॉलम आवश्यक है).
प्रत्येक IP के बारे में अतिरिक्त जानकारी (username, pass, आदि) के लिए अधिक कॉलम जोड़ें
आवश्यक
--portपोर्ट नंबरवैकल्पिक
--transporttcp/udpवैकल्पिक
--analyzerचलाने के लिए एनालाइज़र का नामवैकल्पिक

कमांड लाइन में निष्पादन के उदाहरण

 python driver.py -s -v PluginName --ip ips.csv
 python driver.py -s -v PluginName --ip ips.csv --analyzer AnalyzerName
 python driver.py -s -v -c config.json --multiprocess

लाइब्रेरी के रूप में आयात करने का उदाहरण

from forensic.client.forensic_client import ForensicClient
from forensic.interfaces.plugin import PluginConfig
forensic = ForensicClient()
plugin = PluginConfig.from_json({
    "name": "PluginName",
    "port": 123,
    "transport": "tcp",
    "addresses": [{"ip": "192.168.1.0/24"}, {"ip": "10.10.10.10"}],
    "parameters": {
    },
    "analyzers": []
})
forensic.scan([plugin])

आर्किटेक्चर

प्लगइन जोड़ना

स्थानीय रूप से विकास करते समय सुनिश्चित करें कि src फ़ोल्डर को "Sources root" के रूप में चिह्नित किया गया है

  • प्लगइन फ़ोल्डर के अंतर्गत अपने प्लगइन नाम के साथ एक नई निर्देशिका बनाएं
  • अपने प्लगइन नाम के साथ एक नई Python फ़ाइल बनाएं
  • अपना प्लगइन लिखने के लिए निम्नलिखित टेम्पलेट का उपयोग करें और 'General' को अपने प्लगइन नाम से बदलें
from pathlib import Path
from forensic.interfaces.plugin import PluginInterface, PluginConfig, PluginCLI
from forensic.common.constants.constants import Transport


class GeneralCLI(PluginCLI):
    def __init__(self, folder_name):
        super().__init__(folder_name)
        self.name = "General"
        self.description = "General Plugin Description"
        self.port = 123
        self.transport = Transport.TCP

    def flags(self, parser):
        self.base_flags(parser, self.port, self.transport)
        parser.add_argument('--general', help='General additional argument', metavar="")


class General(PluginInterface):
    def __init__(self, config: PluginConfig, output_dir: Path, verbose: bool):
        super().__init__(config, output_dir, verbose)

    def connect(self, address):
        self.logger.info(f"{self.config.name} connect")

    def export(self, extracted):
        self.logger.info(f"{self.config.name} export")


  • सुनिश्चित करें कि आप अपने नए प्लगइन को प्लगइन फ़ोल्डर के अंतर्गत __init__.py फ़ाइल में आयात करें
  • PluginInterface से विरासत में मिली क्लास में 'config' पैरामीटर हैं, आप इसका उपयोग PluginConfig ऑब्जेक्ट (प्लगइन नाम, पते, पोर्ट, ट्रांसपोर्ट, पैरामीटर) में उपलब्ध किसी भी डेटा तक पहुँचने के लिए कर सकते हैं।
    दो अनिवार्य फ़ंक्शन हैं (connect, export).
    • connect फ़ंक्शन एकल IP पता प्राप्त करता है और डिवाइस से कोई भी प्रासंगिक जानकारी निकालता है और उसे लौटाता है.
    • export फ़ंक्शन सभी डिवाइसों से निकाली गई जानकारी प्राप्त करता है और वहाँ आप इसे फ़ाइल में निर्यात कर सकते हैं.
  • PluginCLI से विरासत में मिली क्लास में, आपको init फ़ंक्शन में इस प्लगइन से संबंधित डिफ़ॉल्ट जानकारी निर्दिष्ट करनी होगी.
    एक अनिवार्य फ़ंक्शन (flags) है, जिसमें आपको base_flags को कॉल करना होगा, और आप जो भी अतिरिक्त फ़्लैग चाहते हैं उन्हें जोड़ सकते हैं.

एनालाइज़र जोड़ना

  • एनालाइज़र फ़ोल्डर के अंतर्गत अपने एनालाइज़र से संबंधित प्लगइन नाम के साथ एक नई निर्देशिका बनाएं.
  • अपने एनालाइज़र नाम के साथ एक नई Python फ़ाइल बनाएं
  • अपना प्लगइन लिखने के लिए निम्नलिखित टेम्पलेट का उपयोग करें और 'General' को अपने एनालाइज़र नाम से बदलें
from pathlib import Path
from forensic.interfaces.analyzer import AnalyzerInterface, AnalyzerConfig


class General(AnalyzerInterface):
    def __init__(self, config: AnalyzerConfig, output_dir: Path, verbose: bool):
        super().__init__(config, output_dir, verbose)
        self.plugin_name = 'General'
        self.create_output_dir(self.plugin_name)

    def analyze(self):
      pass

  • सुनिश्चित करें कि आप अपने नए एनालाइज़र को एनालाइज़र फ़ोल्डर के अंतर्गत __init__.py फ़ाइल में आयात करें
टूल डाउनलोड करें