Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
process-injection-playground — प्रोसेस इंजेक्शन से संबंधित नमूनों और सामग्री का संग्रह | Kitploit
उपकरण/GitHubGitHub/oscerd/process-injection-playground
CTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHuboscerd/process-injection-playground

process-injection-playground

प्रोसेस इंजेक्शन से संबंधित नमूनों और सामग्री का संग्रह

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

लिनक्स प्रोसेस इंजेक्शन प्लेग्राउंड

लिनक्स के लिए प्रोसेस इंजेक्शन तकनीकों का एक व्यापक संग्रह, जो चल रहे प्रोसेस में कोड इंजेक्ट करने के विभिन्न तरीकों को प्रदर्शित करता है। ये उदाहरण शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और निम्न-स्तरीय लिनक्स प्रोसेस हेरफेर को समझने के लिए हैं।

अवलोकन

प्रोसेस इंजेक्शन एक तकनीक है जिसका उपयोग किसी अन्य प्रोसेस के संदर्भ में कोड चलाने के लिए किया जाता है। हालाँकि यह अक्सर मैलवेयर से जुड़ी होती है, ये तकनीकें निम्नलिखित के लिए भी मूल्यवान हैं:

  • सुरक्षा अनुसंधान: हमले के वैक्टर को समझना और सुरक्षा उपाय विकसित करना
  • डीबगिंग: चल रहे अनुप्रयोगों का विश्लेषण और संशोधन करना
  • इंस्ट्रुमेंटेशन: प्रदर्शन प्रोफाइलिंग और निगरानी
  • पेनेट्रेशन टेस्टिंग: अधिकृत सुरक्षा मूल्यांकन
  • CTF प्रतियोगिताएं: कैप्चर द फ्लैग चुनौतियाँ

उपलब्ध तकनीकें

1. Ptrace-आधारित कोड इंजेक्शन

निर्देशिका: ptrace/

ptrace() सिस्टम कॉल का उपयोग करके प्रोसेस की मेमोरी में सीधे शेलकोड लिखने और निष्पादन को पुनर्निर्देशित करने की क्लासिक प्रोसेस इंजेक्शन विधि।

मुख्य विशेषताएं:

  • PTRACE_POKETEXT के माध्यम से प्रत्यक्ष मेमोरी हेरफेर
  • इंस्ट्रक्शन पॉइंटर (RIP) अपहरण
  • रॉ शेलकोड इंजेक्शन

उपयोग का मामला: निम्न-स्तरीय प्रोसेस नियंत्रण और प्रत्यक्ष कोड इंजेक्शन को समझना

और पढ़ें →


2. LD_PRELOAD इंजेक्शन

निर्देशिका: ld_preload/

किसी भी अन्य लाइब्रेरी से पहले एक दुर्भावनापूर्ण लाइब्रेरी लोड करने के लिए LD_PRELOAD पर्यावरण चर का उपयोग करके फ़ंक्शन इंटरपोज़िशन।

मुख्य विशेषताएं:

  • पर्यावरण चर-आधारित इंजेक्शन
  • प्रतीक इंटरपोज़िशन के माध्यम से फ़ंक्शन हुकिंग
  • कंस्ट्रक्टर/डिस्ट्रक्टर फ़ंक्शन
  • लागू करने में आसान लेकिन पता लगाने में भी आसान

उपयोग का मामला: फ़ंक्शन हुकिंग, API निगरानी, व्यवहार संशोधन

और पढ़ें →


3. /proc/mem राइट इंजेक्शन

निर्देशिका: proc_mem/

प्रोसेस नियंत्रण के लिए ptrace के साथ संयुक्त /proc/<pid>/mem फाइलसिस्टम इंटरफ़ेस के माध्यम से प्रत्यक्ष मेमोरी लेखन।

मुख्य विशेषताएं:

  • फाइलसिस्टम के माध्यम से प्रत्यक्ष मेमोरी एक्सेस
  • बड़े पेलोड के लिए PTRACE_POKETEXT से अधिक कुशल
  • संपूर्ण शेलकोड के लिए एकल राइट ऑपरेशन
  • कोई वर्ड संरेखण आवश्यकताएं नहीं

उपयोग का मामला: तेज़ बल्क मेमोरी इंजेक्शन, पारंपरिक ptrace सीमाओं को दरकिनार करना

और पढ़ें →


4. dlopen() लाइब्रेरी इंजेक्शन

निर्देशिका: dlopen_inject/

परिष्कृत तकनीक जो dlopen() को कॉल करने के लिए निष्पादन का अपहरण करके चल रहे प्रोसेस को एक साझा लाइब्रेरी लोड करने के लिए बाध्य करती है।

मुख्य विशेषताएं:

  • पहले से चल रहे प्रोसेस पर काम करता है (LD_PRELOAD के विपरीत)
  • स्थायी (लाइब्रेरी लोड रहती है)
  • पूर्ण लाइब्रेरी क्षमताओं के साथ जटिल पेलोड सक्षम करता है
  • LD_PRELOAD की तरह फ़ंक्शन हुक कर सकता है लेकिन स्टार्टअप के बाद

उपयोग का मामला: उन्नत स्थायी इंजेक्शन, रनटाइम लाइब्रेरी हेरफेर

और पढ़ें →


त्वरित प्रारंभ

आवश्यक शर्तें

  • लिनक्स सिस्टम (x86_64 पर परीक्षण किया गया)
  • GCC कंपाइलर
  • रूट एक्सेस या CAP_SYS_PTRACE क्षमता
  • Make बिल्ड टूल

सभी उदाहरणों का निर्माण

root@kitploit:~
# Build ptrace injection
cd ptrace && make all

# Build LD_PRELOAD injection
cd ../ld_preload && make all

# Build /proc/mem injection
cd ../proc_mem && make all

# Build dlopen injection
cd ../dlopen_inject && make all

बुनियादी उपयोग पैटर्न

प्रत्येक तकनीक एक समान पैटर्न का पालन करती है:

  1. पीड़ित प्रक्रिया प्रारंभ करें:

    root@kitploit:~
    cd <technique>/victim-process
    ./sample
    

    प्रदर्शित PID नोट करें

  2. इंजेक्शन करें:

    root@kitploit:~
    cd <technique>
    sudo ./<injector> <PID> [additional args]
    
  3. परिणाम देखें: इंजेक्टेड कोड निष्पादन के लिए पीड़ित प्रक्रिया आउटपुट की जाँच करें

तकनीक-विशिष्ट निर्देशों के लिए अलग-अलग README फ़ाइलें देखें।

तुलना मैट्रिक्स

कब कौन सी तकनीक उपयोग करें?

  • ptrace: मूल बातें सीखना, सरल शेलकोड इंजेक्शन
  • LD_PRELOAD: त्वरित फ़ंक्शन हुकिंग, डीबगिंग, जब आप प्रोसेस स्टार्टअप को नियंत्रित करते हैं
  • /proc/mem: बड़े पेलोड का तेज़ इंजेक्शन, जब PTRACE_POKETEXT बहुत धीमा हो
  • dlopen: स्थायी इंजेक्शन, जटिल पेलोड, जब आपको पूर्ण लाइब्रेरी क्षमताओं की आवश्यकता हो

सुरक्षा संबंधी विचार

रक्षात्मक उपाय

  1. Yama ptrace_scope: ptrace को विशेषाधिकार प्राप्त उपयोगकर्ताओं तक सीमित करें

    root@kitploit:~
    echo 1 | sudo tee /proc/sys/kernel/yama/ptrace_scope
    
  2. SELinux/AppArmor: अनिवार्य एक्सेस नियंत्रण

  3. निगरानी: ptrace और प्रोसेस इंजेक्शन प्रयासों को लॉग करने के लिए auditd का उपयोग करें

    root@kitploit:~
    auditctl -a exit,always -F arch=b64 -S ptrace
    
  4. रनटाइम अखंडता जाँच: समय-समय पर प्रोसेस मेमोरी सत्यापित करें

  5. कोड साइनिंग: लाइब्रेरी हस्ताक्षर सत्यापित करें

पहचान के तरीके

  • अप्रत्याशित मेमोरी क्षेत्रों या लाइब्रेरी के लिए /proc/<pid>/maps की निगरानी करें
  • सिस्टम लॉग के माध्यम से ptrace अटैच प्रयासों पर नज़र रखें
  • पर्यावरण चर (LD_PRELOAD) की जाँच करें
  • lsof, pmap और प्रोसेस मॉनिटरिंग उपयोगिताओं जैसे टूल का उपयोग करें
  • कर्नेल सुरक्षा मॉड्यूल सक्षम करें

कानूनी और नैतिक सूचना

महत्वपूर्ण: इन तकनीकों का उपयोग केवल अधिकृत संदर्भों में किया जाना चाहिए:

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इन तकनीकों के दुरुपयोग के लिए ज़िम्मेदार नहीं हैं। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

समस्या निवारण

सामान्य समस्याएं

अनुमति अस्वीकृत त्रुटियाँ:

  • sudo के साथ चलाएं
  • /proc/sys/kernel/yama/ptrace_scope जाँचें
  • SELinux/AppArmor नीतियाँ सत्यापित करें

इंजेक्शन चुपचाप विफल होता है:

  • सत्यापित करें कि लक्षित प्रक्रिया स्थिर रूप से लिंक नहीं है
  • जाँचें कि लक्षित प्रक्रिया में आवश्यक लाइब्रेरी लोड हैं
  • सुनिश्चित करें कि शेलकोड आपके आर्किटेक्चर के लिए सही है

सेगमेंटेशन फॉल्ट:

  • सत्यापित करें कि आप x86_64 आर्किटेक्चर पर हैं
  • जाँचें कि लक्षित प्रक्रिया सुरक्षित नहीं है
  • उचित मेमोरी संरेखण सुनिश्चित करें

विशिष्ट समस्या निवारण मार्गदर्शन के लिए अलग-अलग तकनीक README देखें।

योगदान

योगदान का स्वागत है! संभावित परिवर्धन:

  • अतिरिक्त इंजेक्शन तकनीकें (GOT/PLT हुकिंग, VDSO हेरफेर, आदि)
  • तुलना के लिए विंडोज समकक्ष
  • पहचान/रोकथाम उपकरण
  • ARM आर्किटेक्चर समर्थन
  • अतिरिक्त शेलकोड उदाहरण
  • रक्षात्मक प्रोग्रामिंग उदाहरण

संदर्भ

दस्तावेज़ीकरण

  • man 2 ptrace - प्रोसेस ट्रेसिंग सिस्टम कॉल
  • man 5 proc - /proc फाइलसिस्टम दस्तावेज़ीकरण
  • man 3 dlopen - डायनेमिक लाइब्रेरी लोडिंग
  • लिनक्स कर्नेल स्रोत: प्रोसेस मेमोरी प्रबंधन

संबंधित अनुसंधान

  • "लिनक्स प्रोसेस इंजेक्शन" तकनीकें और विकास
  • "Ptrace इंजेक्शन" पद्धतियाँ
  • "साझा लाइब्रेरी इंजेक्शन" सर्वोत्तम प्रथाएँ
  • MITRE ATT&CK: T1055 (प्रोसेस इंजेक्शन)

लाइसेंस

विवरण के लिए LICENSE.txt देखें।

अस्वीकरण

यह सॉफ़्टवेयर शैक्षिक उद्देश्यों के लिए "जैसा है" प्रदान किया गया है। जिम्मेदारी और नैतिक रूप से उपयोग करें। किसी भी ऐसे सिस्टम पर सुरक्षा तकनीकों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जिसके आप स्वामी नहीं हैं।

टूल डाउनलोड करें
तकनीकजटिलतागुप्ततास्थायित्वगतिचल रहे प्रोसेस पर काम करता है
ptraceमध्यमनिम्ननहींमध्यमहाँ
LD_PRELOADनिम्नअत्यंत निम्ननहींतेज़नहीं
/proc/memमध्यमनिम्ननहींतेज़हाँ
dlopenउच्चमध्यमहाँमध्यमहाँ