Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DIBF — Windows NT ioctl ब्रूटफोर्सर और मॉड्यूलर फज़र | Kitploit
उपकरण/GitHubGitHub/nccgroup/dibf
भेद्यता विश्लेषणगतिशील कोड विश्लेषण (DAST)रिवर्स इंजीनियरिंगफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubnccgroup/dibf

DIBF

Windows NT ioctl ब्रूटफोर्सर और मॉड्यूलर फज़र

रिपॉजिटरी देखें
127287 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DIBF

विंडोज़ ड्राइवर IOCTL टूल सूट।

DIBF

डायनामिक IOCTL ब्रूट-फोर्सर (और फ़ज़र)

यह टूल दो अलग-अलग सुविधाओं को समेटे हुए है। यह उन IOCTL मानों का अनुमान लगाता है जिन्हें ड्राइवर स्वीकार करता है और साथ ही उनकी वैध आकार सीमाओं का भी, और परिणामों को भविष्य में पुन: उपयोग के लिए एक फ़ाइल में संग्रहीत करता है। दूसरी सुविधा में 3 साधारण फ़ज़र शामिल हैं: एक पूर्णतः रैंडम फ़ज़र, एक स्लाइडिंग DWORD फ़ज़र और एक async फ़ज़र। आप तीनों के किसी भी संयोजन को क्रमिक रूप से चला सकते हैं और प्रत्येक फ़ज़र रन के लिए समय सीमा निर्धारित कर सकते हैं। सिंक फ़ज़र आपको चेतावनी भी देंगे यदि लगातार बहुत सारे अनुरोध विफल हो जाते हैं (उदाहरण के लिए, यह दर्शाता है कि अनुमति की कमी के कारण आगे फ़ज़िंग निरर्थक हो सकती है) और async फ़ज़र आपको रद्दीकरण का प्रयास करने के लिए अनुरोधों का प्रतिशत और समवर्ती स्तर (एक साथ कितने लंबित अनुरोध) निर्धारित करने की अनुमति देता है। अन्य सुविधाओं में वर्बोसिटी स्तर पर नियंत्रण और ctrl-c के साथ किसी भी फ़ज़र रन को साफ़-सुथरे ढंग से रोकने की क्षमता शामिल है। समाप्त होने पर प्रत्येक फ़ज़र संचयी आँकड़े प्रदर्शित करेगा।

उपयोग

root@kitploit:~
dibf.exe <options> <device name>
Options:
	-h You're looking at it
	-i Ignore previous logfile - THIS WILL OVERWRITE IT
	-l Specify custom logfile name to read from/write to (default dibf-bf-results.txt)
	-d Deep IOCTL bruteforce (8-9 times slower)
	-v [0-3] Verbosity level
	-s [ioctl] Start IOCTL value
	-e [ioctl] End IOCTL value
	-t [d1,d2,d4] Timeout for each fuzzer in seconds -- no spaces and decimal input ONLY
	-p [max requests] Max number of async pending requests (loosely enforced, default 64)
	-a [max threads] Max number of threads, default is 2xNbOfProcessors, max is 128
	-c [% cancelation] Async cancelation attempt percent rate (default 15)
	-f [0-7] Fuzz flag. OR values together to run multiple
			 fuzzer stages. If left out, it defaults to all
      		 stages.
      0 = Brute-force IOCTLs only
      1 = Sliding DWORD (sync)
      2 = Random (async)
      4 = Named Pipe (async)
Examples:
	dibf \\.\MyDevice
	dibf -v -d -s 0x10000000 \\.\MyDevice
	dibf -f 0x3 \\.\MyDevice
Notes:
	- The bruteforce stage will generate a file named "dibf-bf-results.txt"
	  in the same directory as the executable. If dibf is started with no
	  arguments, it will look for this file and start the fuzzer with the values
	  from it The -l flag can be used to specify a custom results file name.
	- If not specified otherwise, command line arguments can be passed as decimal or hex (prefix with "0x")
	- CTRL-C interrupts the current stage and moves to the next if any. Current statistics will be displayed.
	- The statistics are cumulative.
	- The command-line flags are case-insensitive.

नेम्ड पाइप फ़ज़िंग प्रदाता का उपयोग करना

फ़ज़ किए गए पैकेट को नेम्ड पाइप फ़ज़र को प्रदान करने के लिए, PIPE_TYPE_MESSAGE मोड में \\.\pipe\dibf_pipe से कनेक्ट करें और फ़ज़ किया गया डेटा भेजें। पैकेट के अंतिम 4 बाइट्स को IOCTL कोड के रूप में व्याख्यायित किया जाएगा। इसके अतिरिक्त, नेम्ड पाइप पीच प्रकाशक का उपयोग DIBF के दायरे से बाहर नेम्ड पाइप एंडपॉइंट्स को फ़ज़ करने के लिए किया जा सकता है।

पीच से कनेक्ट करना

प्रदान किया गया Peach प्रकाशक Peach को DIBF के नेम्ड पाइप फ़ज़िंग प्रदाता से जोड़ने के लिए उपयोग किया जा सकता है। इस प्रदाता का उपयोग करने वाली एक नमूना Peach XML फ़ाइल peach_np.xml को PeachNamedPipePublisher फ़ोल्डर के अंतर्गत पाया जा सकता है:

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<Peach xmlns="http://peachfuzzer.com/2012/Peach" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://peachfuzzer.com/2012/Peach ../peach.xsd">

    <!-- DataModel containing a single string -->
    <DataModel name="TheDataModel">
        <String value="Hello World!" />
        <Number name="IOCTL0" value="EFBEADDE" valueType="hex" size="32" mutable="false" />
    </DataModel>

    <!-- StateModel referencing data model above -->
    <StateModel name="DibfState" initialState="DibfState0">
        <State name="DibfState0">
            <Action type="output">
                <DataModel ref="TheDataModel"/>
            </Action>
        </State>
    </StateModel>

    <!-- The test with pipe publisher -->
    <Test name="Default">
        <StateModel ref="DibfState"/>
        <Publisher class="NamedPipe">
            <Param name="host" value="." />
            <Param name="pipeName" value="dibf_pipe" />
            <Param name="impersonationLevel" value="1" />
        </Publisher>
    </Test>
</Peach>
<!-- end -->

DIBF नमूना आउटपुट

root@kitploit:~
<<<< RUNNING RANDOM FUZZER >>>>
RUN STARTED: 3/17/2014 4:14 PM
---------------------------------------
Sent Requests : 4233
Completed Requests : 4233 (4233 sync, 0 async)
SuccessfulRequests : 1254
FailedRequests : 2979
CanceledRequests : 0
RUN ENDED: 3/17/2014 4:14 PM
---------------------------------------

<<<< RUNNING SLIDING DWORD FUZZER >>>>
RUN STARTED: 3/17/2014 4:14 PM
---------------------------------------
Sent Requests : 6339
Completed Requests : 6339 (6339 sync, 0 async)
SuccessfulRequests : 1254
FailedRequests : 5085
CanceledRequests : 0
RUN ENDED: 3/17/2014 4:14 PM
---------------------------------------

<<<< RUNNING ASYNC FUZZER >>>>
RUN STARTED: 3/17/2014 4:14 PM
---------------------------------------
Sent Requests : 8272
Completed Requests : 8272 (6339 sync, 1933 async)
SuccessfulRequests : 1738
FailedRequests : 6414
CanceledRequests : 120
RUN ENDED: 3/17/2014 4:14 PM
---------------------------------------

IOCODE

IO कोड के लिए सरल एन्कोडिंग/डिकोडिंग उपयोगिता

यह बहुत ही सरल टूल विंडोज़ IOCTL कंट्रोल कोड को एन्कोड और डिकोड करता है। यह डिवाइस प्रकार, फ़ंक्शन नंबर, ट्रांसफर विधि और एक्सेस प्रकार की IO एन्कोडिंग से निपटने का एक उपयोगकर्ता-अनुकूल तरीका प्रदान करता है।

root@kitploit:~
iocode.exe [IOCODE] or iocode.exe [DEVICE_TYPE] [FUNCTION] [METHOD] [ACCESS]

IOSEND

ड्राइवर को एकल IOCTL भेजना

यह टूल कमजोरियों को प्रमाणित करने के लिए है और इसे हेक्स-एडिटर के साथ उपयोग किए जाने का इरादा है। एक बार जब रुचि का अनुरोध इसमें तैयार हो जाता है, तो यह उपयोगिता कमांड लाइन पैरामीटर का उपयोग करके इसे ड्राइवर को भेज देगी। प्रतिक्रिया stdout पर भेजी जाती है। इनपुट और आउटपुट बफर पते के रूप में मनमाने पते का भी उपयोग किया जा सकता है।

root@kitploit:~
iosend [Device] [IOCODE] [InputBufFilePath|InputAdress] [InputLen] [[OutputAddress]] [OutputLen] > [Output file]
Notes:
 - This utility prints error/status messages to stderr
 - Input can be provided as an arbitrary address or a file name
 - An output buffer is allocated and its contents eventually written to stdout unless the optional OutputAddress parameter is provided

लाइसेंस

GPLv2

टूल डाउनलोड करें