Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DriverBuddy — DriverBuddy एक IDA Python स्क्रिप्ट है जो Windows कर्नेल ड्राइवरों के रिवर्स इंजीनियरिंग में सहायता करती है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/driverbuddy
भेद्यता विश्लेषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषण
GitHubnccgroup/driverbuddy

DriverBuddy

DriverBuddy एक IDA Python स्क्रिप्ट है जो Windows कर्नेल ड्राइवरों के रिवर्स इंजीनियरिंग में सहायता करती है।

रिपॉजिटरी देखेंवेबसाइट
38377446 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

त्वरित आरंभ

DriverBuddy स्थापना निर्देश

  1. DriverBuddy फ़ोल्डर और DriverBuddy.py फ़ाइल को IDA प्लगइन्स फ़ोल्डर C:\Program Files (x86)\IDA 6.8\plugins या जहाँ भी आपने IDA स्थापित किया है, वहाँ कॉपी करें

DriverBuddy उपयोग निर्देश

  1. IDA प्रारंभ करें और एक Windows कर्नेल ड्राइवर खोलें
  2. Edit->Plugins पर जाएँ और Driver Buddy चुनें या ctrl-alt-d दबाएँ
  3. DriverBuddy विश्लेषण परिणामों के लिए Output विंडो देखें
  4. IOCTL को डिकोड करने के लिए, संदिग्ध IOCTL को हाइलाइट करें और ctrl-alt-i दबाएँ

DriverBuddy

DriverBuddy एक IDAPython प्लगइन है जो Windows कर्नेल ड्राइवरों के रिवर्स इंजीनियरिंग से जुड़े कुछ नीरस कार्यों को स्वचालित करने में मदद करता है। इसमें कई उपयोगी विशेषताएँ हैं, जैसे:

  • ड्राइवर के प्रकार की पहचान करना
  • DispatchDeviceControl और DispatchInternalDeviceControl फ़ंक्शनों का पता लगाना
  • WDF और WDM ड्राइवरों के लिए सामान्य structs को भरना
    • IRP और IO_STACK_LOCATION जैसी structs की पहचान और लेबलिंग करने का प्रयास करता है
    • WDF फ़ंक्शनों के कॉल्स को लेबल करता है जो सामान्यतः बिना लेबल के रहते हैं
  • ज्ञात IOCTL कोड खोजना और उन्हें डिकोड करना
  • दुरुपयोग की संभावना वाले फ़ंक्शनों को फ्लैग करना

DispatchDeviceControl खोजना

ड्राइवर रिवर्स इंजीनियरिंग के दौरान DispatchDeviceControl फ़ंक्शन का स्वचालित रूप से पता लगाना और पहचानना समय बचाने वाला कार्य है। यह फ़ंक्शन सभी आने वाले DeviceIoControl कोडों को उस कोड से जुड़े विशिष्ट ड्राइवर फ़ंक्शन तक पहुँचाने के लिए उपयोग किया जाता है। इस फ़ंक्शन की स्वचालित पहचान प्रत्येक ड्राइवर के लिए मान्य DeviceIoControl कोड खोजना अधिक तेज़ बना देती है। इसके अतिरिक्त, किसी क्रैश के कारण ड्राइवर में संभावित कमजोरियों की जाँच करते समय, इस फ़ंक्शन का स्थान जानने से क्रैश करने वाले DeviceIoControl कोड से जुड़े विशिष्ट फ़ंक्शन कॉल पर ध्यान केंद्रित करने में मदद मिलती है।

WDM Structs को लेबल करना

कई ड्राइवर संरचनाएँ सभी WDM ड्राइवरों के बीच साझा होती हैं। IO_STACK_LOCATION, IRP और DeviceObject जैसी इन संरचनाओं की स्वचालित रूप से पहचान करने में सक्षम होना रिवर्स इंजीनियरिंग प्रक्रिया के दौरान समय बचाने में मदद कर सकता है। DriverBuddy इनमें से कई structs का पता लगाने और पहचानने का प्रयास करता है।

WDF फ़ंक्शनों को लेबल करना

WDM ड्राइवरों की तरह, कई फ़ंक्शन और संरचनाएँ हैं जो सभी WDF ड्राइवरों के बीच साझा होती हैं। इन फ़ंक्शनों और संरचनाओं की स्वचालित पहचान रिवर्स इंजीनियरिंग प्रक्रिया के दौरान समय बचाएगी और ड्राइवर के उन अपहचाने क्षेत्रों को संदर्भ प्रदान करेगी जहाँ ये फ़ंक्शन उपयोग में हैं।

DeviceIoControl कोड डिकोड करना

ड्राइवरों को रिवर्स करते समय, विश्लेषण के भाग के रूप में IOCTL कोड मिलना आम बात है। ये कोड, जब डिकोड किए जाते हैं, तो रिवर्स इंजीनियर्स को उपयोगी जानकारी प्रकट करते हैं और ड्राइवर के उन विशिष्ट भागों पर ध्यान केंद्रित कर सकते हैं जहाँ कमजोरियों की संभावना अधिक होती है।

भविष्य के कार्य:

  1. refcount समस्याओं का पता लगाने में मदद के लिए किसी प्रकार की obref और deref जाँच जोड़ें
  2. आउटपुट को निखारें, gui?
  3. वर्तमान विशेषताओं को मज़बूत/निखारें
    • DispatchDeviceControl खोजक की विश्वसनीयता में सुधार करें
    • चीज़ों को फ्लैग क्यों किया जाता है, इसके बारे में संक्षिप्त विवरण लिखें
    • MSDN दस्तावेज़ इम्पोर्टर

विस्तारित लक्ष्य:

  1. IOCTL को स्वचालित रूप से खोजें
  2. IRP taint विश्लेषण अर्थात् sysbuf/inbuf, size की aliasing का अनुसरण करें
  3. अन्य सामान्य संरचनाओं की पहचान करें
  4. अप्रारंभित चर, आदि

श्रेय

  • हम Satoshi Tanda के IOCTL डिकोडर का उपयोग कर रहे हैं, मूल रूप से यहाँ पाया गया https://github.com/tandasat/WinIoCtlDecoder।
  • WDF functions struct Red Plait के कार्य पर आधारित है (http://redplait.blogspot.ru/2012/12/wdffunctionsidc.html) और इसे Nicolas Guigo द्वारा IDA Python में पोर्ट किया गया था, बाद में हमारे द्वारा अद्यतन किया गया।

लाइसेंस

यह सॉफ़्टवेयर MIT लाइसेंस के तहत जारी किया गया है, LICENSE देखें।

टूल डाउनलोड करें