Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Interceptor — इंटरसेप्टर एक कर्नेल ड्राइवर है जो कर्नेल स्पेस में EDR/AV समाधानों के साथ छेड़छाड़ करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/nvisosecurity/interceptor
आईडीएस/आईपीएस से बचनापोस्ट-शोषणरेड टीमिंग
GitHubnvisosecurity/interceptor

Interceptor

इंटरसेप्टर एक कर्नेल ड्राइवर है जो कर्नेल स्पेस में EDR/AV समाधानों के साथ छेड़छाड़ करने पर केंद्रित है।

रिपॉजिटरी देखें
1351953 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इंटरसेप्टर

लेखक: @Cerbersec

इंटरसेप्टर एक कर्नेल ड्राइवर है जो कर्नेल स्पेस में EDR/AV समाधानों के साथ छेड़छाड़ करने पर केंद्रित है, कर्नेल कॉलबैक को पैच करके और IRPs को हुक करके। इंटरसेप्टर को NVISO सिक्योरिटी की रेड टीम में इंटर्नशिप के हिस्से के रूप में बनाया गया था। संबंधित ब्लॉगपोस्ट यहाँ (kernel karnage) पाए जा सकते हैं।

2022 में, Kernel Karnage को SANS Pen Test HackFest में प्रस्तुत किया गया था, जिसके परिणामस्वरूप इस रिपॉजिटरी को सार्वजनिक रूप से जारी किया गया और साथ ही निम्नलिखित डेमो भी:

  • https://www.youtube.com/watch?v=QHEzyCGz-rk
  • https://www.youtube.com/watch?v=EQqxQk7ytjw

बिल्ड

आवश्यकताएँ:

  • Windows 10 SDK 10.0 या उससे ऊपर लिंक
  • Windows 10 WDK 10.0 या उससे ऊपर लिंक

बिल्ड चरण:

  1. git clone https://github.com/NVISO-ARES/Interceptor.git
  2. विज़ुअल स्टूडियो में उपयुक्त कॉन्फ़िगरेशन चुनें। कॉन्फ़िगरेशन x64 Debug या Release होना चाहिए।
  3. सत्यापित करें कि चयनित कॉन्फ़िगरेशन में Driver Signing सही ढंग से कॉन्फ़िगर किया गया है।
    1. Sign Mode: Test Sign
    2. File Digest Algorithm: sha256
  • समाधान बनाएँ (Build solution)
  • स्थापना

    ड्राइवर उन मशीनों पर स्थापित किया जा सकता है जिन पर Driver Signature Enforcement (DSE) अक्षम है या जो परीक्षण हस्ताक्षर मोड में हैं। DSE को अक्षम करने के समाधान के लिए यहाँ देखें। वैकल्पिक विकल्पों में ड्राइवर को एक वैध कोड साइनिंग प्रमाणपत्र के साथ हस्ताक्षरित करना शामिल है।

    नोट: Secure Boot या Hypervisor-Protected Code Integrity (HVCI) सक्षम वाली मशीनें असुरक्षित नहीं हैं

    ड्राइवर को कमांड प्रॉम्प्ट या PowerShell से बनाया और प्रारंभ किया जा सकता है (रिक्त स्थानों का ध्यान रखें):

    root@kitploit:~
    sc create Interceptor type= kernel binPath= C:\Path\To\Driver\Interceptor.sys
    sc start Interceptor
    sc stop Interceptor
    sc delete Interceptor
    

    उपयोग

    root@kitploit:~
    Usage: InterceptorCLI.exe <option> <parameter> <values>
    Options:
      -list <parameter>
            vendors                         List all supported EDR vendors and their modules
            modules                         List all loaded drivers
            hooked                          List all hooked drivers
            callbacks                       List all registered callbacks
    
      -hook <parameter>
            index           <values>        Hook driver(s) by index
            name            <device name>   Hook driver by name (\Device\Name)
    
      -unhook <parameter>
            index           <values>        Unhook driver(s) by index
            all                             Unhook all drivers
    
      -patch <parameter>
            vendor          <name>          Patch all modules associated with vendor
            module          <names>         Patch all callbacks associated with module(s)
            process         <values>        Patch process callback(s) by index
            thread          <values>        Patch thread callback(s) by index
            image           <values>        Patch image callback(s) by index
            registry        <values>        Patch registry callback(s) by index
            objectprocess   <values>        Patch object process callback(s) by index
            objectthread    <values>        Patch object thread callback(s) by index
    
      -restore <parameter>
            vendor          <name>          Restore all modules associated with vendor
            module          <names>         Restore all callbacks associated with module(s)
            process         <values>        Restore process callback(s) by index
            thread          <values>        Restore thread callback(s) by index
            image           <values>        Restore image callback(s) by index
            registry        <values>        Restore registry callback(s) by index
            objectprocess   <values>        Restore object process callback(s) by index
            objectthread    <values>        Restore object thread callback(s) by index
            all                             Restore all callbacks
    
    Values: space separated. see -list <modules | hooked | callbacks>
    Name: case sensitive. see -list <vendors>
    

    सुधार

    • BOF संस्करण से अतिरिक्त क्लाइंट कार्यक्षमता को InterceptCLI में पोर्ट करें
    • EDR विक्रेताओं को जोड़ें/मान्य करें
    • SysWhispers --> स्थिर डिटेक्शन के लिए विकल्प खोजें
    • यह निर्धारित करने के लिए इंटरसेप्ट किए गए IRPs को पार्स करें कि इसे ब्लॉक किया जाना चाहिए या नहीं
    • वैध कोड साइनिंग कॉन्फ़िगर करें
    • PPL टैम्परिंग लागू करें (संदर्भ)
    • AMSI/ETW टैम्परिंग लागू करें
    टूल डाउनलोड करें