Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DetectWindowsCopyOnWriteForAPI — थ्रेट हंटिंग में सहायता के रूप में Windows प्रक्रियाओं से विभिन्न विशेषताओं की गणना करें | Kitploit
उपकरण/GitHubGitHub/nccgroup/detectwindowscopyonwriteforapi
रक्षात्मक उपकरणमेमोरी फोरेंसिकफोरेंसिकमालवेयर विश्लेषणघटना प्रतिक्रियाविसंगति का पता लगाना
GitHubnccgroup/detectwindowscopyonwriteforapi

DetectWindowsCopyOnWriteForAPI

थ्रेट हंटिंग में सहायता के रूप में Windows प्रक्रियाओं से विभिन्न विशेषताओं की गणना करें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
200344 साल पहलेKitploit द्वारा समीक्षित

विंडोज़ प्रोसेस प्रॉपर्टी एन्यूमरेशन उपकरण थ्रेट हंटिंग के लिए

पृष्ठभूमि

इन उपकरणों का उद्देश्य विंडोज़ प्रोसेसों की उन विशेषताओं की गणना करना है जो थ्रेट एक्टर्स द्वारा प्रयुक्त प्रोसेस इंजेक्शन ट्रेडक्राफ्ट का पता लगाने में सहायता करती हैं।

उपकरण

  • d-cow - विंडोज़ कॉपी ऑन राइट डिटेक्टर, साझा विंडोज़ एपीआई (जैसे EtwEventWrite) में इन-मेमोरी पैचिंग का पता लगाने के लिए
  • d-criticalsections - गणना करता है कि एक विंडोज़ प्रोसेस में कितने क्रिटिकल सेक्शन हैं
  • d-dr-registers - उन प्रोसेसों की गणना करता है जिनमें डीबग रजिस्टर सेट हैं, जो हार्डवेयर ब्रेकपॉइंट्स का संकेत देते हैं
  • d-nonmodulecallstack - सभी थ्रेड्स के लिए कॉल स्टैक और संबंधित मॉड्यूल्स और फंक्शन्स की गणना करता है
  • d-peb-dll-loadreason - DLL लोडिंग के लिए कारण और दिनांक/समय स्टैम्प के साथ-साथ मुख्य बाइनरी से डेल्टा की गणना करता है
  • d-teb - उन थ्रेड्स की गणना करता है जो अन्य उपयोगकर्ताओं का प्रतिरूपण कर रहे हैं
  • d-threat-start - प्रत्येक थ्रेड के लिए प्रारंभिक पता और यह कि वह किस मॉड्यूल की ओर इंगित करता है, की गणना करता है
  • d-vehimplant - वेक्टर्ड एक्सेप्शन हैंडलरों और यह कि वे किन मॉड्यूल्स की ओर इंगित करते हैं, की गणना करता है
  • d-vehlab - VEH कार्य के लिए सैंडबॉक्स
टूल डाउनलोड करें