Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mojtabatajik/robber
विशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणबाइनरी विश्लेषण
GitHubmojtabatajik/robber

Robber

Robber एक ओपन सोर्स टूल है जो DLL हाइजैकिंग के प्रति संवेदनशील एक्जीक्यूटेबल्स को खोजने के लिए है।

रिपॉजिटरी देखें
7981533 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Robber — DLL हाईजैक स्कैनर

मुफ्त, ओपन सोर्स टूल जो विंडोज एक्जीक्यूटेबल में DLL हाईजैकिंग के अवसरों का पता लगाता है। कोई तृतीय-पक्ष निर्भरता नहीं।


यह क्या करता है

Windows एक निश्चित क्रम में निर्देशिकाओं के एक सेट को खोजकर DLL लोड करता है — पहले एक्जीक्यूटेबल की अपनी निर्देशिका, फिर System32, Windows, PATH प्रविष्टियाँ। यदि कोई DLL सिस्टम निर्देशिका में नहीं मिलता है, तो एक हमलावर जो उस श्रृंखला में पहले की निर्देशिका में लिख सकता है, वह एक दुर्भावनापूर्ण प्रतिलिपि गिराकर उसे लोड करवा सकता है।

Robber एक निर्देशिका ट्री में चलता है, प्रत्येक एक्जीक्यूटेबल की इम्पोर्ट तालिका की तुलना डिस्क पर वास्तव में मौजूद चीज़ों से करता है, और आपको बताता है कि कौन से देखने लायक हैं और क्यों।


GUI उपयोग

Robber

इसे किसी निर्देशिका पर इंगित करें, Scan दबाएँ। परिणाम पेड़ में दिखाई देते हैं जैसे ही वे पाए जाते हैं — किसी भी एक्जीक्यूटेबल का विस्तार करें ताकि देख सकें कि कौन से DLL हाईजैकेबल हैं, वे कौन से तरीके निर्यात करते हैं, और प्रत्येक निर्देशिका के लिए लेखनीयता फ़्लैग के साथ पूर्ण खोज क्रम।

Color Config पैनल Best/Good/Bad रेटिंग के लिए थ्रेशोल्ड को नियंत्रित करता है:

  • Best (हरा) — कुछ आयातित DLLs, छोटा बाइनरी। प्रॉक्सी DLL बनाना आसान है जो सब कुछ स्टब करता है।
  • Good (पीला) — मध्यम जटिलता
  • Bad (लाल) — बहुत सारे आयात या बड़ा बाइनरी, ऐप को क्रैश किए बिना प्रॉक्सी करना कठिन

परिणामों को आर्किटेक्चर, हस्ताक्षर स्थिति, गंभीरता, या क्या एक्जीक्यूटेबल की निर्देशिका वास्तव में लिखने योग्य है, द्वारा सीमित करने के लिए फ़िल्टर का उपयोग करें। समाप्त होने पर JSON या CSV के रूप में सहेजने के लिए Export दबाएँ।

सेटिंग्स और अंतिम स्कैन पथ सत्रों के बीच याद रखे जाते हैं।


CLI

root@kitploit:~
Robber.exe --path <dir> [options]
root@kitploit:~
--path <dir>               Directory to scan (required)
--output <file>            Write to file (.json or .csv). Default: stdout
--image-type any|x86|x64
--sign any|signed
--rate any|best|good|bad
--write-perm               Only show results in writable directories
--best-dll-count <n>       (default: 2)
--best-exe-size <n>        KB threshold (default: 10240)
--good-dll-count <n>       (default: 5)
--good-exe-size <n>        KB threshold (default: 51200)
--help

प्रगति stderr पर जाती है, परिणाम stdout पर — पाइप-अनुकूल।

root@kitploit:~
Robber.exe --path "C:\Program Files" --rate best --output hits.json
Robber.exe --path "C:\Program Files" | jq '.[].exePath'
Robber.exe --path "C:\Tools" --sign signed --write-perm

कुछ जानने योग्य बातें

  • सिस्टम DLLs (System32, SysWOW64, Windows\System) स्वचालित रूप से बाहर रखे जाते हैं — msvcr120.dll जैसे रीडिस्ट्रीब्यूटेबल रनटाइम से कोई गलत सकारात्मकता नहीं
  • मानक और विलंबित दोनों आयात स्कैन किए जाते हैं
  • एलिवेशन की आवश्यकता वाले एक्जीक्यूटेबल (requireAdministrator / highestAvailable) चिह्नित किए जाते हैं — एक एलिवेटेड प्रक्रिया पर हाईजैक कोड निष्पादन नहीं बल्कि विशेषाधिकार वृद्धि है
  • खोज क्रम ट्री ठीक-ठीक दिखाता है कि Windows किन निर्देशिकाओं की जाँच करेगा और उनमें से किनमें आप लिख सकते हैं

निर्माण

Delphi XE2 या बाद का। Robber\Robber.dproj खोलें, बिल्ड करें। और कुछ नहीं चाहिए।

टूल डाउनलोड करें