Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpHide — छिपी हुई रजिस्ट्री कुंजियाँ बनाने का उपकरण। | Kitploit
उपकरण/GitHubGitHub/outflanknl/sharphide
विशेषाधिकार वृद्धिस्थायित्व तंत्रपोस्ट-शोषणरेड टीमिंग
GitHuboutflanknl/sharphide

SharpHide

छिपी हुई रजिस्ट्री कुंजियाँ बनाने का उपकरण।

रिपॉजिटरी देखें
4899276 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpHide

DFIR जांच को भ्रमित करने के लिए एक अच्छी दृढ़ता (persistence) ट्रिक। एक छिपी (नल-समाप्त) रजिस्ट्री कुंजी बनाने के लिए NtSetValueKey नेटिव API का उपयोग करता है। यह UNICODE_STRING कुंजी माननाम के सामने एक नल बाइट जोड़कर काम करता है।

इस तकनीक के बारे में अधिक जानकारी निम्नलिखित श्वेतपत्र में पाई जा सकती है: https://github.com/ewhitehats/InvisiblePersistence/blob/master/InvisibleRegValues_Whitepaper.pdf

यह टूल निम्नलिखित रजिस्ट्री पथ का उपयोग करता है जिसमें यह छिपी रन कुंजी बनाता है: (HKCU यदि उपयोगकर्ता, अन्यथा HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

उपयोग

छिपी रजिस्ट्री (Run) कुंजी बनाने के लिए:

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" 

पैरामीटर के साथ छिपी रजिस्ट्री (Run) कुंजी बनाने के लिए:

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" arguments="arg1 arg2"

छिपी रजिस्ट्री (Run) कुंजी हटाने के लिए:

root@kitploit:~
SharpHide.exe action=delete

यह टूल कोबाल्ट स्ट्राइक के execute-assembly के साथ भी काम करता है।

क्रेडिट

लेखक: कॉर्नेलिस डी प्ला (@Cneelis) / आउटफ्लैंक

टूल डाउनलोड करें