Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Interceptor — Interceptor is a kernel driver focused on tampering with EDR/AV solutions in kernel space | Kitploit
उपकरण/GitHubGitHub/nvisosecurity/interceptor
IDS/IPS EvasionPost-ExploitationRed Teaming
GitHubnvisosecurity/interceptor

Interceptor

Interceptor is a kernel driver focused on tampering with EDR/AV solutions in kernel space

रिपॉजिटरी देखें
135193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इंटरसेप्टर

लेखक: @Cerbersec

इंटरसेप्टर एक कर्नेल ड्राइवर है जो कर्नेल स्पेस में EDR/AV समाधानों के साथ छेड़छाड़ करने पर केंद्रित है, कर्नेल कॉलबैक को पैच करके और IRPs को हुक करके। इंटरसेप्टर को NVISO सिक्योरिटी की रेड टीम में इंटर्नशिप के हिस्से के रूप में बनाया गया था। संबंधित ब्लॉगपोस्ट यहाँ (kernel karnage) पाए जा सकते हैं।

2022 में, Kernel Karnage को SANS Pen Test HackFest में प्रस्तुत किया गया था, जिसके परिणामस्वरूप इस रिपॉजिटरी को सार्वजनिक रूप से जारी किया गया और साथ ही निम्नलिखित डेमो भी:

  • https://www.youtube.com/watch?v=QHEzyCGz-rk
  • https://www.youtube.com/watch?v=EQqxQk7ytjw

बिल्ड

आवश्यकताएँ:

  • Windows 10 SDK 10.0 या उससे ऊपर लिंक
  • Windows 10 WDK 10.0 या उससे ऊपर लिंक

बिल्ड चरण:

  1. git clone https://github.com/NVISO-ARES/Interceptor.git
  2. विज़ुअल स्टूडियो में उपयुक्त कॉन्फ़िगरेशन चुनें। कॉन्फ़िगरेशन x64 Debug या Release होना चाहिए।
  3. सत्यापित करें कि चयनित कॉन्फ़िगरेशन में Driver Signing सही ढंग से कॉन्फ़िगर किया गया है।
    1. Sign Mode: Test Sign
    2. File Digest Algorithm: sha256
  4. समाधान बनाएँ (Build solution)

स्थापना

ड्राइवर उन मशीनों पर स्थापित किया जा सकता है जिन पर Driver Signature Enforcement (DSE) अक्षम है या जो परीक्षण हस्ताक्षर मोड में हैं। DSE को अक्षम करने के समाधान के लिए यहाँ देखें। वैकल्पिक विकल्पों में ड्राइवर को एक वैध कोड साइनिंग प्रमाणपत्र के साथ हस्ताक्षरित करना शामिल है।

नोट: Secure Boot या Hypervisor-Protected Code Integrity (HVCI) सक्षम वाली मशीनें असुरक्षित नहीं हैं

ड्राइवर को कमांड प्रॉम्प्ट या PowerShell से बनाया और प्रारंभ किया जा सकता है (रिक्त स्थानों का ध्यान रखें):

root@kitploit:~
sc create Interceptor type= kernel binPath= C:\Path\To\Driver\Interceptor.sys
sc start Interceptor
sc stop Interceptor
sc delete Interceptor

उपयोग

root@kitploit:~
Usage: InterceptorCLI.exe <option> <parameter> <values>
Options:
  -list <parameter>
        vendors                         List all supported EDR vendors and their modules
        modules                         List all loaded drivers
        hooked                          List all hooked drivers
        callbacks                       List all registered callbacks

  -hook <parameter>
        index           <values>        Hook driver(s) by index
        name            <device name>   Hook driver by name (\Device\Name)

  -unhook <parameter>
        index           <values>        Unhook driver(s) by index
        all                             Unhook all drivers

  -patch <parameter>
        vendor          <name>          Patch all modules associated with vendor
        module          <names>         Patch all callbacks associated with module(s)
        process         <values>        Patch process callback(s) by index
        thread          <values>        Patch thread callback(s) by index
        image           <values>        Patch image callback(s) by index
        registry        <values>        Patch registry callback(s) by index
        objectprocess   <values>        Patch object process callback(s) by index
        objectthread    <values>        Patch object thread callback(s) by index

  -restore <parameter>
        vendor          <name>          Restore all modules associated with vendor
        module          <names>         Restore all callbacks associated with module(s)
        process         <values>        Restore process callback(s) by index
        thread          <values>        Restore thread callback(s) by index
        image           <values>        Restore image callback(s) by index
        registry        <values>        Restore registry callback(s) by index
        objectprocess   <values>        Restore object process callback(s) by index
        objectthread    <values>        Restore object thread callback(s) by index
        all                             Restore all callbacks

Values: space separated. see -list <modules | hooked | callbacks>
Name: case sensitive. see -list <vendors>

सुधार

  • BOF संस्करण से अतिरिक्त क्लाइंट कार्यक्षमता को InterceptCLI में पोर्ट करें
  • EDR विक्रेताओं को जोड़ें/मान्य करें
  • SysWhispers --> स्थिर डिटेक्शन के लिए विकल्प खोजें
  • यह निर्धारित करने के लिए इंटरसेप्ट किए गए IRPs को पार्स करें कि इसे ब्लॉक किया जाना चाहिए या नहीं
  • वैध कोड साइनिंग कॉन्फ़िगर करें
  • PPL टैम्परिंग लागू करें (संदर्भ)
  • AMSI/ETW टैम्परिंग लागू करें
टूल डाउनलोड करें