Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Loki-RS — 🐍 उच्च-प्रदर्शन, मल्टी-थ्रेडेड YARA और IOC स्कैनर | Kitploit
उपकरण/GitHubGitHub/neo23x0/loki-rs
समझौता संकेतक (IOC) प्रबंधनमेमोरी फोरेंसिकभेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषण
GitHubneo23x0/loki-rs
34931204 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Loki-RS

🐍 उच्च-प्रदर्शन, मल्टी-थ्रेडेड YARA और IOC स्कैनर

रिपॉजिटरी देखें
साझा करें

लोकी आरएस लोगो

Loki-RS

Rust में Loki का पुनर्लेखन। एकल बाइनरी में उच्च-प्रदर्शन, मल्टी-थ्रेडेड YARA और IOC स्कैनर।

स्थिति: बीटा। काम करता है, लेकिन अभी भी सक्रिय विकास के अंतर्गत है।

विशेषताएँ

  • फ़ाइलों और प्रक्रिया मेमोरी की YARA स्कैनिंग (yara-x)
  • IOC मिलान (MD5/SHA1/SHA256 हैश, फ़ाइलनाम पैटर्न, C2 संकेतक)
  • कॉन्फ़िगरेबल थ्रेड गणना के साथ मल्टी-थ्रेडेड स्कैनिंग
  • आर्काइव स्कैनिंग (ZIP फ़ाइलें)
  • रीयल-टाइम आँकड़ों और नियंत्रणों के साथ इंटरैक्टिव TUI
  • syslog (UDP/TCP) (SYSLOG/JSON) के माध्यम से रिमोट लॉगिंग
  • विस्तृत निष्कर्षों के साथ HTML रिपोर्ट निर्माण
  • कॉन्फ़िगरेबल स्कोरिंग थ्रेशोल्ड
  • स्मार्ट फ़िल्टरिंग (डिफ़ॉल्ट रूप से /proc, /sys, माउंटेड ड्राइव को छोड़ता है)
  • मैजिक हेडर का पता लगाना
  • लॉग इन्जेशन के लिए JSONL आउटपुट

macOS प्रक्रिया स्कैनिंग

macOS पर प्रक्रिया मेमोरी स्कैनिंग सर्वोत्तम-प्रयास है और इसमें आमतौर पर डिबगिंग एंटाइटलमेंट या उन्नत विशेषाधिकारों की आवश्यकता होती है। उनके बिना, Loki-RS फ़ाइलों को स्कैन करेगा लेकिन अधिकांश प्रक्रिया मेमोरी पढ़ने में सक्षम नहीं होगा। यदि आवश्यक हो तो प्रक्रिया स्कैनिंग छोड़ने के लिए --no-procs का उपयोग करें।

Linux प्रक्रिया स्कैनिंग

Linux पर, Loki-RS /proc/<pid>/mem पढ़ने से पहले डिवाइस-समर्थित और कर्नेल-विशेष प्रक्रिया मैपिंग को छोड़ देता है। यह कुछ ड्राइवर-प्रबंधित VMA के साथ ज्ञात अस्थिरता से बचाता है, जबकि सामान्य अनाम, हीप/स्टैक और नियमित फ़ाइल-समर्थित मेमोरी स्कैनिंग को संरक्षित करता है। यदि आप अभी भी पर्यावरण-विशिष्ट समस्याओं का सामना करते हैं, तो प्रक्रिया स्कैनिंग को अक्षम करने के लिए --no-procs का उपयोग करें।

स्थापना

अपने प्लेटफ़ॉर्म के लिए पूर्व-संकलित बाइनरी रिलीज़ पेज से डाउनलोड करें।

# Extract
tar -xzvf loki-linux-*.tar.gz
cd loki-linux-*

# Update signatures (recommended)
./loki-util update

# Run
sudo ./loki --help

हस्ताक्षर रिलीज़ के साथ आते हैं लेकिन जल्दी पुराने हो जाते हैं। नवीनतम YARA-Forge Core नियम प्राप्त करने के लिए loki-util update चलाएँ।

हस्ताक्षर

Loki-RS अपने डिफ़ॉल्ट हस्ताक्षर स्रोत के रूप में YARA Forge का उपयोग करता है। Loki-RS Core नियम सेट के साथ आता है और अपडेट होता है (उच्च सटीकता, कम गलत सकारात्मक, प्रदर्शन के लिए अनुकूलित)। यदि आपको व्यापक कवरेज की आवश्यकता है, तो आप YARA Forge से Extended या Full सेट का उपयोग कर सकते हैं।

signatures/iocs/ में IOC फ़ाइलें वैकल्पिक स्थानीय/कस्टम सामग्री के रूप में समर्थित रहती हैं।

उपयोग

# Basic scan (TUI enabled by default)
sudo ./loki

# Scan specific folder
sudo ./loki --folder /tmp

# Disable TUI, use standard command-line output
sudo ./loki --no-tui

सामान्य परिदृश्य

# Scan a mounted image (skip process scanning, use all cores)
sudo ./loki --no-procs --folder ~/image1 --threads 0

# Slow and cautious scan (lower CPU limit, single thread)
sudo ./loki --cpu-limit 60 --threads 1

# Scan and send logs to remote syslog
sudo ./loki --remote syslog-host.internal:514 --remote-proto udp

स्क्रीनशॉट

Loki Startup

Loki Interrup Menu

कमांड लाइन विकल्प

स्कैन लक्ष्य

विकल्पडिफ़ॉल्टविवरण
-f, --folder <PATH>/स्कैन करने के लिए फ़ोल्डर। स्थान वाले पथों को उद्धृत करें, उदा. -f "J:\SteamLibrary\steamapps\common\SpaceCraft beta"

स्कैन नियंत्रण

विकल्पडिफ़ॉल्टविवरण
--no-procsfalseप्रक्रिया मेमोरी स्कैनिंग छोड़ें
--no-fsfalseफ़ाइलसिस्टम स्कैनिंग छोड़ें
--no-archivefalseआर्काइव (ZIP) के अंदर स्कैन करना छोड़ें
--scan-all-drivesfalseमाउंटेड/नेटवर्क/क्लाउड सहित सभी ड्राइव स्कैन करें
--scan-all-filesfalseएक्सटेंशन/प्रकार की परवाह किए बिना सभी फ़ाइलें स्कैन करें

आउटपुट विकल्प

विकल्पडिफ़ॉल्टविवरण
-l, --log <FILE>autoसादा पाठ लॉग फ़ाइल
--no-logfalseसादा पाठ लॉग आउटपुट अक्षम करें
-j, --jsonl <FILE>autoJSONL आउटपुट फ़ाइल
--no-jsonlfalseJSONL आउटपुट अक्षम करें
--no-htmlfalseHTML रिपोर्ट निर्माण अक्षम करें
--no-tuifalseTUI अक्षम करें, मानक कमांड-लाइन आउटपुट का उपयोग करें
-r, --remote <HOST:PORT>noneरिमोट syslog गंतव्य
-p, --remote-proto <PROTO>udpरिमोट प्रोटोकॉल (udp/tcp)
--remote-format <FMT>syslogरिमोट प्रारूप (syslog/json)

ट्यूनिंग

विकल्पडिफ़ॉल्टविवरण
--alert-level <SCORE>80ALERT के लिए स्कोर थ्रेशोल्ड
--warning-level <SCORE>60WARNING के लिए स्कोर थ्रेशोल्ड
--notice-level <SCORE>40NOTICE के लिए स्कोर थ्रेशोल्ड
--max-reasons <NUM>2प्रति खोज प्रदर्शित करने के लिए अधिकतम मिलान कारण
-m, --max-file-size <BYTES>64000000स्कैन करने के लिए अधिकतम फ़ाइल आकार (64MB)
--yara-timeout <SECONDS>10प्रत्येक फ़ाइल या प्रक्रिया-मेमोरी बफर के लिए अधिकतम YARA स्कैन समय (न्यूनतम: 1 सेकंड)
-c, --cpu-limit <PERCENT>100CPU उपयोग सीमा (1-100)
--threads <NUM>-2थ्रेड्स की संख्या (0=सभी, -1=सभी-1, -2=सभी-2)

जानकारी और डिबग

विकल्पडिफ़ॉल्टविवरण
--version-संस्करण दिखाएं और बाहर निकलें
-d, --debugfalseडिबग आउटपुट दिखाएं
--tracefalseविस्तृत ट्रेस आउटपुट दिखाएं
--show-access-errorsfalseफ़ाइल/प्रक्रिया एक्सेस त्रुटियाँ दिखाएं

फ़ाइलों और फ़ोल्डरों को बाहर करना

Loki-RS स्कैन से फ़ाइलों और फ़ोल्डरों को बाहर करने के लिए कई तंत्र प्रदान करता है।

अंतर्निहित स्वचालित बहिष्करण

डिफ़ॉल्ट रूप से, Loki-RS स्वचालित रूप से बाहर करता है:

सिस्टम निर्देशिकाएँ (Linux/macOS):

  • /proc, /dev, /sys/kernel/debug, /sys/kernel/slab, /sys/kernel/tracing, /sys/devices
  • /run, /var/run

क्लाउड स्टोरेज निर्देशिकाएँ (जब तक --scan-all-drives का उपयोग न किया जाए):

  • OneDrive, Dropbox, Google Drive, iCloud, Box, Nextcloud, pCloud, MEGA, Seafile, ownCloud, और अन्य

नेटवर्क और माउंटेड ड्राइव (जब तक --scan-all-drives का उपयोग न किया जाए):

  • NFS, CIFS/SMB, SSHFS, WebDAV माउंट
  • /media, /volumes के अंतर्गत बाहरी मीडिया

प्रोग्राम निर्देशिका:

  • Loki-RS स्वचालित रूप से अपनी स्वयं की निर्देशिका को बाहर करता है ताकि स्वयं को स्कैन करने से रोका जा सके

कमांड-लाइन बहिष्करण विकल्प

विकल्पविवरण
--scan-all-drivesमाउंटेड ड्राइव, नेटवर्क ड्राइव और क्लाउड स्टोरेज शामिल करें
--scan-all-filesफ़ाइल प्रकार/एक्सटेंशन की परवाह किए बिना सभी फ़ाइलें स्कैन करें (डिफ़ॉल्ट रूप से, केवल प्रासंगिक फ़ाइल प्रकार स्कैन किए जाते हैं)
-m, --max-file-size <BYTES>इस आकार से बड़ी फ़ाइलें छोड़ें (डिफ़ॉल्ट: 64MB)
--no-procsप्रक्रिया मेमोरी स्कैनिंग पूरी तरह से छोड़ें
--no-fsफ़ाइलसिस्टम स्कैनिंग पूरी तरह से छोड़ें
--no-archiveआर्काइव फ़ाइलों (ZIP) के अंदर स्कैन करना छोड़ें

हैश-आधारित गलत सकारात्मक बहिष्करण

आप ज्ञात अच्छी फ़ाइलों को उनके हैश द्वारा बाहर कर सकते हैं। यह उन वैध फ़ाइलों को व्हाइटलिस्ट करने के लिए उपयोगी है जो गलत सकारात्मक को ट्रिगर करती हैं।

सेटअप:

  1. signatures/iocs/ में एक फ़ाइल बनाएं जिसमें फ़ाइलनाम में hash और falsepositive दोनों हों उदाहरण: hash-falsepositive-custom.txt

  2. वैकल्पिक विवरण के साथ हैश (MD5, SHA1, या SHA256) जोड़ें:

# फ़ॉर्मेट: HASH;विवरण
d41d8cd98f00b204e9800998ecf8427e;खाली फ़ाइल - ज्ञात अच्छा
a7f5f35426b927411fc9231b56382173;वैध सिस्टम उपयोगिता

इन हैश से मेल खाने वाली फ़ाइलें स्कैनिंग के दौरान चुपचाप छोड़ दी जाएंगी।

फ़ाइलनाम पैटर्न गलत सकारात्मक बहिष्करण

टूल डाउनलोड करें