Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Enumprotections_BOF — सिस्टम प्रोसेस, उनके सुरक्षा स्तर और अधिक की सूची बनाने के लिए एक BOF | Kitploit
उपकरण/GitHubGitHub/octoberfest7/enumprotections_bof
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

सिस्टम प्रोसेस, उनके सुरक्षा स्तर और अधिक की सूची बनाने के लिए एक BOF

रिपॉजिटरी देखें
1267101 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Enumprotections BOF

यह BOF सिस्टम प्रोसेसेज़ को सूचीबद्ध करने और प्रत्येक की सुरक्षा स्तर की पहचान करने के लिए उपयोग किया जा सकता है। अतिरिक्त जानकारी, जैसे सेवा संबंध, उपयोगकर्ता, सत्र, और पथ, भी लौटाई जाती है। इस जानकारी का संयोजन SYSTEM स्तर के DLL हाईजैक के लिए अच्छे उम्मीदवारों की पहचान करने के लिए किया जा सकता है। आदर्श प्रोसेस निम्न होंगी:

  1. असुरक्षित
  2. एक सेवा से संबद्ध, इस प्रकार शुरू/रोकने योग्य
  3. तृतीय-पक्ष सॉफ़्टवेयर। Microsoft अपने घटकों के हाईजैक की पहचान करने में अच्छा है।

उपयोग

alt text

संकलन

यह टूल सामान्य BOF API घोषणाओं (जैसे bofdefs.h फ़ाइल) के उपयोग के बिना लिखा गया था। जैसा कि Matt Ehrnschwender द्वारा इस ब्लॉग पोस्ट में बताया गया है, objcopy का उपयोग करके DLL$API प्रारूप के सही प्रतीकों को BOF में संकलन के बाद पैच करना संभव है। इस टूल का Makefile objcopy को कॉल करता है, जो उचित प्रतीक प्रतिस्थापनों वाली imports_enumprotectionsXX.txt फ़ाइल को टूल में पास करता है, जिससे BOF उपयोग योग्य बन जाता है।

मैंने BOFPatcher नामक एक टूल लिखा है जो इस प्रक्रिया को स्वचालित करता है। यह उपयोगकर्ताओं को सामान्य C के रूप में BOF लिखने की अनुमति देता है, बिना बोझिल API घोषणाओं की चिंता किए:

alt text

यह टूल उन लोगों के लिए उपलब्ध है जो मेरा BOF Development and Tradecraft पाठ्यक्रम खरीदते हैं।

श्रेय

धन्यवाद hasherezade को इस स्निपेट के लिए, साथ ही Gabriel Landau को NoFault के लिए।

साथ ही कई प्रतिभाशाली व्यक्तियों को शाउटआउट, जिनके काम को ChatGPT द्वारा स्क्रैप किया गया और मेरे द्वारा उपयोग किया गया।

टूल डाउनलोड करें