Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
efiguard-detected — उपयोगकर्ता मोड टूल जो EfiGuard के DSE बायपास का पता लगाता है, SetVariable बैकडोर को क्वेरी करके यह सत्यापित करने के लिए कि Windows सिस्टम पर PatchGuard अक्षम है। | Kitploit
उपकरण/GitHubGitHub/sapdragon/efiguard-detected
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsapdragon/efiguard-detected

efiguard-detected

उपयोगकर्ता मोड टूल जो EfiGuard के DSE बायपास का पता लगाता है, SetVariable बैकडोर को क्वेरी करके यह सत्यापित करने के लिए कि Windows सिस्टम पर PatchGuard अक्षम है।

रिपॉजिटरी देखें
12266 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

efiguard-detect

EfiGuard ने आपके PatchGuard को मार दिया या नहीं, यह जाँचने का सबसे सरल तरीका।

यह कैसे काम करता है

efiguard runtime पर एक SetVariable बैकडोर छोड़ता है - हम इसे यूज़रमोड से पूछते हैं कि ntoskrnl बेस पर 2 बाइट्स पढ़े। अगर हमें MZ वापस मिलता है - तो बैकडोर जीवित है, efiguard ने अपना काम किया, pg मृत है।

सीमाएँ

केवल तब काम करता है जब उपयोगकर्ता ने डिफ़ॉल्ट dse बाइपास विधि (DSE_DISABLE_SETVARIABLE_HOOK) चुनी हो — जो कि डिफ़ॉल्ट है। यदि इसके बजाय DSE_DISABLE_AT_BOOT चुना गया था, तो हुक ExitBootServices पर हटा दिया जाता है और यूज़रमोड से पता लगाने के लिए कुछ नहीं बचता।

एडमिन + SeSystemEnvironmentPrivilege की आवश्यकता है।

बिल्ड

cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

स्रोत

src/main.cpp

टूल डाउनलोड करें