Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VehApiResolve — रनटाइम पर वेक्टरेड एक्सेप्शन हैंडलर और हैश्ड लुकअप का उपयोग करके Windows APIs को रिज़ॉल्व करता है, ताकि इम्पोर्ट छिपाए जा सकें और आक्रामक पेलोड के रिवर्स इंजीनियरिंग को धीमा किया जा सके। | Kitploit
उपकरण/GitHubGitHub/rad9800/vehapiresolve
रेड टीमिंगपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubrad9800/vehapiresolve

VehApiResolve

रनटाइम पर वेक्टरेड एक्सेप्शन हैंडलर और हैश्ड लुकअप का उपयोग करके Windows APIs को रिज़ॉल्व करता है, ताकि इम्पोर्ट छिपाए जा सकें और आक्रामक पेलोड के रिवर्स इंजीनियरिंग को धीमा किया जा सके।

रिपॉजिटरी देखें
118244 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VehApiResolve

Dridex लोडर के 32-बिट API अस्पष्टीकरण से प्रेरित।

यह कैसे काम करता है?

हम एक अपवाद हैंडलर सेट करते हैं।

root@kitploit:~
AddVectoredExceptionHandler( CALL_FIRST, ApiResolverHandler );

यह अपवाद हैंडलर केवल EXCEPTION_BREAKPOINT के रूप में फेंके गए अपवादों को संभालेगा। जब इसे हमारे द्वारा फेंका जाता है, तो हम CONTEXT को कैप्चर करने में सक्षम होते हैं। हम पारित तर्कों को प्राप्त कर सकते हैं। RDX और R8 हमारे फ़ंक्शन और मॉड्यूल हैश को धारण करेंगे। फिर हम उन्हें GetProcAddrExH के साथ गतिशील रूप से हल कर सकते हैं जैसा देखा गया है

root@kitploit:~
ExceptionInfo->ContextRecord->Rax = (ULONG_PTR)GetProcAddrExH( ExceptionInfo->ContextRecord->Rdx, ExceptionInfo->ContextRecord->R8 );

RAX का उपयोग अक्सर मान लौटाने के लिए किया जाता है। जब हम लौटते हैं, यदि पता हल हो गया था, तो वह लौटा दिया जाएगा।

root@kitploit:~
LazyRet proc
	int 3	; raise an exception 
	ret		; rax will hold address
LazyRet endp
  1. एक अपवाद फेंकें।
  2. इस अपवाद को संभालें।
  3. आवश्यक फ़ंक्शन को हल करें।
  4. इसे RAX में संग्रहीत करें।
  5. लौटें।

फिर हम इस पते का उपयोग कर सकते हैं।

क्यों?

संभवतः रिवर्स इंजीनियर का जीवन कठिन बना देता है, जो हमेशा अच्छा है।

टूल डाउनलोड करें