Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
efiguard-detected — उपयोगकर्ता मोड टूल जो EfiGuard के DSE बायपास का पता लगाता है, SetVariable बैकडोर को क्वेरी करके यह सत्यापित करने के लिए कि Windows सिस्टम पर PatchGuard अक्षम है। | Kitploit
उपकरण/GitHubGitHub/sapdragon/efiguard-detected
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsapdragon/efiguard-detected

efiguard-detected

उपयोगकर्ता मोड टूल जो EfiGuard के DSE बायपास का पता लगाता है, SetVariable बैकडोर को क्वेरी करके यह सत्यापित करने के लिए कि Windows सिस्टम पर PatchGuard अक्षम है।

रिपॉजिटरी देखें
1225 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

efiguard-detect

EfiGuard ने आपके PatchGuard को मार दिया या नहीं, यह जाँचने का सबसे सरल तरीका।

यह कैसे काम करता है

efiguard runtime पर एक SetVariable बैकडोर छोड़ता है - हम इसे यूज़रमोड से पूछते हैं कि ntoskrnl बेस पर 2 बाइट्स पढ़े। अगर हमें MZ वापस मिलता है - तो बैकडोर जीवित है, efiguard ने अपना काम किया, pg मृत है।

सीमाएँ

केवल तब काम करता है जब उपयोगकर्ता ने डिफ़ॉल्ट dse बाइपास विधि (DSE_DISABLE_SETVARIABLE_HOOK) चुनी हो — जो कि डिफ़ॉल्ट है। यदि इसके बजाय DSE_DISABLE_AT_BOOT चुना गया था, तो हुक ExitBootServices पर हटा दिया जाता है और यूज़रमोड से पता लगाने के लिए कुछ नहीं बचता।

एडमिन + SeSystemEnvironmentPrivilege की आवश्यकता है।

बिल्ड

root@kitploit:~
cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

स्रोत

src/main.cpp

टूल डाउनलोड करें