Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ATP-PowerShell-Scripts — Microsoft द्वारा हस्ताक्षरित PowerShell स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/mr-un1k0d3r/atp-powershell-scripts
विशेषाधिकार वृद्धिजानकारी एकत्र करनापोस्ट-शोषणरेड टीमिंग
GitHubmr-un1k0d3r/atp-powershell-scripts

ATP-PowerShell-Scripts

Microsoft द्वारा हस्ताक्षरित PowerShell स्क्रिप्ट

रिपॉजिटरी देखें
2193813 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ATP-PowerShell-Scripts

Microsoft द्वारा हस्ताक्षरित PowerShell स्क्रिप्ट

C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection में उपलब्ध सभी हस्ताक्षरित स्क्रिप्ट की सूची

फ़ाइल तक पहुँच

डिफ़ॉल्ट रूप से फ़ाइलों तक पहुँचा नहीं जा सकता। आपको TrustedInstaller विशेषाधिकार की आवश्यकता है।

https://github.com/Mr-Un1k0d3r/EDRs/blob/main/elevate_to_system_or_trustedinstaller.c

root@kitploit:~
> elevate trusted
[GetProcByPID] Process winlogon.exe PID is 1640
[ElevateSystem] ImpersonateByPID(SYSTEM) succeeded.
[GetTrustedInstallerPID] QueryServiceStatusEx need 36 bytes.
[GetTrustedInstallerPID] TrustedInstaller Service PID is 14108
[ElevateTrustedInstaller] ImpersonateByPID(TrustedInstaller) succeeded.
[main] (SYSTEM) Token HANDLE 0x00000000000000AC.
[main] (TrustedInstaller) Token HANDLE 0x00000000000000D8.
[CreateProcessImpersonate] MultiByteToWideChar need 8 bytes.

नया स्पॉन किया गया cmd.exe फ़ोल्डर ब्राउज़ करने के लिए उपयोग किया जा सकता है।

उपयोग (और भी आना बाकी है)

आप रजिस्ट्री में क्वेरी कर सकते हैं:

root@kitploit:~
import-module .\2495bc93-83e1-44f8-a623-46ad2323ee99.ps1
Get-RegistryValue -RegistryLocation HKLM\SYSTEM\CurrentControlSet\Services\sense -RegistryKey Start
0
2
टूल डाउनलोड करें