Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TitanHide — Windows kernel driver जो anti-debug जाँचों से debuggers और processes को छिपाने के लिए Nt* SSDT functions को hook करता है, साथ में stealth analysis के लिए एक x64dbg plugin। | Kitploit
उपकरण/GitHubGitHub/mrexodia/titanhide
रक्षात्मक उपकरणस्थायित्व तंत्ररिवर्स इंजीनियरिंगडीबगर्समालवेयर विश्लेषणबाइनरी विश्लेषणएंटी-बॉट
GitHubmrexodia/titanhide

TitanHide

Windows kernel driver जो anti-debug जाँचों से debuggers और processes को छिपाने के लिए Nt* SSDT functions को hook करता है, साथ में stealth analysis के लिए एक x64dbg plugin।

रिपॉजिटरी देखें
2.9k4932 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

**कृपया यहाँ आकर इंस्टॉलेशन की समस्याओं, बग चेक 0x109: CRITICAL_STRUCTURE_CORRUPTION के साथ क्रैश, या PatchGuard को अक्षम करने के तरीके के बारे में प्रश्नों के लिए issue न खोलें। मैं आपको issue tracker से स्थायी रूप से प्रतिबंधित कर दूंगा। यदि आप नहीं जानते कि टूल को ठीक से कैसे इंस्टॉल करना है, तो आप इसे जिम्मेदारी से उपयोग करने के लिए पर्याप्त नहीं जानते हैं और आपको ScyllaHide जैसा कुछ और उपयोग करना चाहिए।

अवलोकन

TitanHide एक ड्राइवर है जिसका उद्देश्य कुछ प्रक्रियाओं से डीबगर्स को छिपाना है। ड्राइवर विभिन्न Nt* कर्नेल फ़ंक्शंस को हुक करता है (SSDT टेबल हुक का उपयोग करके) और मूल फ़ंक्शंस के रिटर्न मानों को संशोधित करता है। किसी प्रक्रिया को छिपाने के लिए, आपको ड्राइवर को एक सरल स्ट्रक्चर पास करना होगा जिसमें ProcessID और सक्षम करने के लिए छिपाने का विकल्प हो। आंतरिक API को थोड़े प्रयास में हुक जोड़ने के लिए डिज़ाइन किया गया है, जिसका अर्थ है कि सुविधाएँ जोड़ना वास्तव में आसान है।

इस परियोजना का विचार cypher के साथ मिलकर सोचा गया था, शाउटआउट मैन!

विशेषताएँ

  • ProcessDebugFlags (NtQueryInformationProcess)
  • ProcessDebugPort (NtQueryInformationProcess)
  • ProcessDebugObjectHandle (NtQueryInformationProcess)
  • DebugObject (NtQueryObject)
  • SystemKernelDebuggerInformation (NtQuerySystemInformation)
  • SystemDebugControl (NtSystemDebugControl)
  • NtClose (STATUS_INVALID_HANDLE/STATUS_HANDLE_NOT_CLOSABLE अपवाद)
  • ThreadHideFromDebugger (NtSetInformationThread)
  • Protect DRx (HW BPs) (NtGetContextThread/NtSetContextThread)

परीक्षण वातावरण

  • Windows 10 x64 और x86
  • Windows 8.1 x64 और x86
  • Windows 7 x64 और x86 (SP1)
  • Windows XP x86 (SP3)
  • Windows XP x64 (SP1)

कंपाइल करना

  1. Visual Studio 2022 इंस्टॉल करें।
  2. WDK10/WDK8/WDK7 इंस्टॉल करें।
  3. TitanHide.sln खोलें और कंपाइल करें!

आवश्यकताएँ

इस ड्राइवर का उपयोग करने से पहले आपको PatchGuard और ड्राइवर साइनिंग प्रवर्तन (DSE) को अक्षम करना होगा।

PatchGuard को अक्षम करने के लिए आप निम्नलिखित परियोजनाओं में से एक का प्रयास कर सकते हैं:

  • EfiGuard
  • SandboxBootkit
  • Shark
  • UPGDSED (2019 में संग्रहीत)

ड्राइवर लोड करने के लिए आप टेस्ट साइनिंग सक्षम कर सकते हैं:

bcdedit /set testsigning on

इंस्टॉलेशन

  1. TitanHide.sys को %systemroot%\system32\drivers में कॉपी करें।
  2. TitanHide सेवा बनाने के लिए कमांड sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel चलाएँ।
  3. TitanHide सेवा शुरू करने के लिए कमांड sc start TitanHide चलाएँ।
  4. TitanHide चल रहा है या नहीं यह जाँचने के लिए कमांड sc query TitanHide चलाएँ।

TitanHide ठीक से काम कर रहा है या नहीं यह जाँचने के लिए, DebugView का उपयोग करें या C:\TitanHide.log देखें।

छिपाना

VMProtect 3.9.4 और उससे ऊपर के लिए आपको सेवा का नाम कुछ और बदलना होगा। उदाहरण के लिए sc create NotTitanHide, जो उनके नवीनतम 'डिटेक्शन' को बायपास करेगा। सेवा का नाम बदलने के बाद आपको x64dbg में निम्नलिखित कमांड के साथ प्लगइन को कॉन्फ़िगर करना होगा:

TitanHideName NotTitanHide

टिप्पणियाँ

  • x64dbg का उपयोग करते समय, आप TitanHide प्लगइन का उपयोग कर सकते हैं (डाउनलोड पृष्ठ पर उपलब्ध)।
  • इस ड्राइवर को कभी भी प्रोडक्शन सिस्टम पर न चलाएँ, हमेशा VM का उपयोग करें!
टूल डाउनलोड करें