Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ics-forensics-tools — औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण के लिए ओपन-सोर्स फॉरेंसिक फ्रेमवर्क। ICS वातावरण में संदिग्ध आर्टिफैक्ट्स को स्कैन करता है, घटना प्रतिक्रिया और मैन्युअल जांच का समर्थन करने के लिए। | Kitploit
उपकरण/GitHubGitHub/microsoft/ics-forensics-tools
भेद्यता विश्लेषणSCADA/ICS सुरक्षाफोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubmicrosoft/ics-forensics-tools

ics-forensics-tools

औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण के लिए ओपन-सोर्स फॉरेंसिक फ्रेमवर्क। ICS वातावरण में संदिग्ध आर्टिफैक्ट्स को स्कैन करता है, घटना प्रतिक्रिया और मैन्युअल जांच का समर्थन करने के लिए।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
371431 साल पहलेKitploit द्वारा समीक्षित

ICSpector: Microsoft ICS फोरेंसिक्स फ्रेमवर्क

Microsoft ICS फोरेंसिक्स टूल्स फ्रेमवर्क एक ओपन-सोर्स फोरेंसिक्स फ्रेमवर्क है जो औद्योगिक PLC मेटाडेटा और प्रोजेक्ट फ़ाइलों के विश्लेषण को सक्षम बनाता है।
यह फ्रेमवर्क अन्वेषकों को PLCs को स्कैन करने और ICS वातावरण में किसी भी संदिग्ध कलाकृतियों की पहचान करने का एक सुविधाजनक तरीका प्रदान करता है, जिसका उपयोग मैन्युअल जांच, स्वचालित निगरानी कार्यों या समझौता किए गए उपकरणों का पता लगाने के लिए घटना प्रतिक्रिया संचालन में किया जा सकता है।
एक ओपन-सोर्स टूल होने के नाते, ICS फोरेंसिक्स टूल्स अन्वेषकों को आउटपुट की समीक्षा करने और इसे अपनी विशिष्ट आवश्यकताओं के अनुसार अनुकूलित करने की अनुमति देता है।

शुरू करना

ये निर्देश आपको इस प्रोजेक्ट की एक प्रति प्राप्त करने और इसे विकास और परीक्षण उद्देश्यों के लिए आपकी स्थानीय मशीन पर चलाने में मदद करेंगे।

root@kitploit:~
git clone https://github.com/microsoft/ics-forensics-tools.git

पूर्वापेक्षाएँ

  • Python >= 3.9 स्थापित करें: https://www.python.org/downloads
  • Microsoft Visual C++ 14.0 स्थापित करें। इसे "Build Tools for Visual Studio" के साथ प्राप्त करें: https://visualstudio.microsoft.com/downloads/

स्थापित करना

  • पायथन आवश्यकताएं स्थापित करें

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

सामान्य एप्लिकेशन आर्गुमेंट:

विशिष्ट प्लगइन आर्गुमेंट:

कमांड लाइन में निष्पादन के उदाहरण

root@kitploit:~
 python driver.py -s -v PluginName --ip ips.csv
 python driver.py -s -v PluginName --ip ips.csv --analyzer AnalyzerName
 python driver.py -s -v -c config.json --multiprocess

लाइब्रेरी के रूप में आयात करने का उदाहरण

root@kitploit:~
from forensic.client.forensic_client import ForensicClient
from forensic.interfaces.plugin import PluginConfig
forensic = ForensicClient()
plugin = PluginConfig.from_json({
    "name": "PluginName",
    "port": 123,
    "transport": "tcp",
    "addresses": [{"ip": "192.168.1.0/24"}, {"ip": "10.10.10.10"}],
    "parameters": {
    },
    "analyzers": []
})
forensic.scan([plugin])

आर्किटेक्चर

प्लगइन जोड़ना

स्थानीय रूप से विकास करते समय सुनिश्चित करें कि src फ़ोल्डर को "Sources root" के रूप में चिह्नित किया गया है

  • प्लगइन फ़ोल्डर के अंतर्गत अपने प्लगइन नाम के साथ एक नई निर्देशिका बनाएं
  • अपने प्लगइन नाम के साथ एक नई Python फ़ाइल बनाएं
  • अपना प्लगइन लिखने के लिए निम्नलिखित टेम्पलेट का उपयोग करें और 'General' को अपने प्लगइन नाम से बदलें
root@kitploit:~
from pathlib import Path
from forensic.interfaces.plugin import PluginInterface, PluginConfig, PluginCLI
from forensic.common.constants.constants import Transport


class GeneralCLI(PluginCLI):
    def __init__(self, folder_name):
        super().__init__(folder_name)
        self.name = "General"
        self.description = "General Plugin Description"
        self.port = 123
        self.transport = Transport.TCP

    def flags(self, parser):
        self.base_flags(parser, self.port, self.transport)
        parser.add_argument('--general', help='General additional argument', metavar="")


class General(PluginInterface):
    def __init__(self, config: PluginConfig, output_dir: Path, verbose: bool):
        super().__init__(config, output_dir, verbose)

    def connect(self, address):
        self.logger.info(f"{self.config.name} connect")

    def export(self, extracted):
        self.logger.info(f"{self.config.name} export")


  • सुनिश्चित करें कि आप अपने नए प्लगइन को प्लगइन फ़ोल्डर के अंतर्गत __init__.py फ़ाइल में आयात करें
  • PluginInterface से विरासत में मिली क्लास में 'config' पैरामीटर हैं, आप इसका उपयोग PluginConfig ऑब्जेक्ट (प्लगइन नाम, पते, पोर्ट, ट्रांसपोर्ट, पैरामीटर) में उपलब्ध किसी भी डेटा तक पहुँचने के लिए कर सकते हैं।
    दो अनिवार्य फ़ंक्शन हैं (connect, export).
    • connect फ़ंक्शन एकल IP पता प्राप्त करता है और डिवाइस से कोई भी प्रासंगिक जानकारी निकालता है और उसे लौटाता है.
    • export फ़ंक्शन सभी डिवाइसों से निकाली गई जानकारी प्राप्त करता है और वहाँ आप इसे फ़ाइल में निर्यात कर सकते हैं.
  • PluginCLI से विरासत में मिली क्लास में, आपको init फ़ंक्शन में इस प्लगइन से संबंधित डिफ़ॉल्ट जानकारी निर्दिष्ट करनी होगी.
    एक अनिवार्य फ़ंक्शन (flags) है, जिसमें आपको base_flags को कॉल करना होगा, और आप जो भी अतिरिक्त फ़्लैग चाहते हैं उन्हें जोड़ सकते हैं.

एनालाइज़र जोड़ना

  • एनालाइज़र फ़ोल्डर के अंतर्गत अपने एनालाइज़र से संबंधित प्लगइन नाम के साथ एक नई निर्देशिका बनाएं.
  • अपने एनालाइज़र नाम के साथ एक नई Python फ़ाइल बनाएं
  • अपना प्लगइन लिखने के लिए निम्नलिखित टेम्पलेट का उपयोग करें और 'General' को अपने एनालाइज़र नाम से बदलें
root@kitploit:~
from pathlib import Path
from forensic.interfaces.analyzer import AnalyzerInterface, AnalyzerConfig


class General(AnalyzerInterface):
    def __init__(self, config: AnalyzerConfig, output_dir: Path, verbose: bool):
        super().__init__(config, output_dir, verbose)
        self.plugin_name = 'General'
        self.create_output_dir(self.plugin_name)

    def analyze(self):
      pass

  • सुनिश्चित करें कि आप अपने नए एनालाइज़र को एनालाइज़र फ़ोल्डर के अंतर्गत __init__.py फ़ाइल में आयात करें

संसाधन और तकनीकी डेटा और समाधान:

Microsoft Defender for IoT एक एजेंटलेस नेटवर्क-लेयर सुरक्षा समाधान है जो संगठनों को अपने IoT/OT और औद्योगिक नियंत्रण प्रणाली (ICS) उपकरणों, ऑन-प्रिमाइसेस और Azure-कनेक्टेड वातावरणों में लगातार निगरानी और संपत्तियों की खोज, खतरों का पता लगाने और कमजोरियों का प्रबंधन करने की अनुमति देता है.

MSRC ब्लॉग के अंतर्गत Section 52
उपकरण के बारे में दिया गया ICS व्याख्यान
Section 52 - दुर्भावनापूर्ण लैडर लॉजिक की जांच | Microsoft Defender for IoT वेबिनार - YouTube

योगदान

यह प्रोजेक्ट योगदान और सुझावों का स्वागत करता है। अधिकांश योगदानों के लिए आपको एक योगदानकर्ता लाइसेंस अनुबंध (CLA) से सहमत होना आवश्यक है जो यह घोषित करता है कि आपके पास हमें आपके योगदान का उपयोग करने का अधिकार है और वास्तव में आप ऐसा करते हैं। विवरण के लिए, https://cla.opensource.microsoft.com पर जाएँ।

जब आप पुल रिक्वेस्ट सबमिट करते हैं, तो एक CLA बॉट स्वचालित रूप से यह निर्धारित करेगा कि क्या आपको CLA प्रदान करने की आवश्यकता है और PR को उचित रूप से सजाएगा (जैसे, स्थिति जांच, टिप्पणी)। बस बॉट द्वारा दिए गए निर्देशों का पालन करें। आपको केवल एक बार हमारे CLA का उपयोग करने वाले सभी रिपॉजिटरी में ऐसा करना होगा।

इस प्रोजेक्ट ने Microsoft ओपन सोर्स आचार संहिता को अपनाया है। अधिक जानकारी के लिए आचार संहिता FAQ देखें या किसी अतिरिक्त प्रश्न या टिप्पणी के लिए [email protected] से संपर्क करें।

ट्रेडमार्क

इस प्रोजेक्ट में प्रोजेक्ट, उत्पादों या सेवाओं के ट्रेडमार्क या लोगो शामिल हो सकते हैं। Microsoft ट्रेडमार्क या लोगो का अधिकृत उपयोग Microsoft के ट्रेडमार्क और ब्रांड दिशानिर्देशों के अधीन है और उनका पालन करना चाहिए। इस प्रोजेक्ट के संशोधित संस्करणों में Microsoft ट्रेडमार्क या लोगो के उपयोग से भ्रम पैदा नहीं होना चाहिए या Microsoft प्रायोजन का संकेत नहीं देना चाहिए। तृतीय-पक्ष ट्रेडमार्क या लोगो का कोई भी उपयोग उन तृतीय-पक्षों की नीतियों के अधीन है।

कानूनी अस्वीकरण

कॉपीराइट (c) 2018 Microsoft Corporation. सर्वाधिकार सुरक्षित।

यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न होने की वारंटी शामिल है लेकिन यहीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या अन्यथा के कार्य में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें
आर्ग्सविवरणआवश्यक / वैकल्पिक
-h, --helpयह सहायता संदेश दिखाएं और बाहर निकलेंवैकल्पिक
-s, --save-configभविष्य में आसान उपयोग के लिए कॉन्फ़िग फ़ाइल सहेजेंवैकल्पिक
-c, --configकॉन्फ़िग फ़ाइल पथ, डिफ़ॉल्ट config.json हैवैकल्पिक
-o, --output-dirवह निर्देशिका जहाँ उत्पन्न फ़ाइलें आउटपुट करनी हैं, डिफ़ॉल्ट output हैवैकल्पिक
-v, --verboseआउटपुट को कंसोल के साथ-साथ एक फ़ाइल में भी लॉग करेंवैकल्पिक
-p, --multiprocessप्लगइन/एनालाइज़र की संख्या के अनुसार मल्टीप्रोसेस मोड में चलाएंवैकल्पिक
आर्ग्सविवरणआवश्यक / वैकल्पिक
-h, --helpयह सहायता संदेश दिखाएं और बाहर निकलेंवैकल्पिक
--ipपतों की फ़ाइल पथ, CIDR या IP पतों की csv (ip कॉलम आवश्यक है).
प्रत्येक IP के बारे में अतिरिक्त जानकारी (username, pass, आदि) के लिए अधिक कॉलम जोड़ें
आवश्यक
--portपोर्ट नंबरवैकल्पिक
--transporttcp/udpवैकल्पिक
--analyzerचलाने के लिए एनालाइज़र का नामवैकल्पिक