Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SysmonSimulator — Sysmon घटना सिमुलेशन उपयोगिता जिसका उपयोग हमलों का अनुकरण करने के लिए किया जा सकता है ताकि ब्लू टीमों द्वारा EDR का पता लगाने और सहसंबंध नियमों के परीक्षण के लिए Sysmon घटना लॉग उत्पन्न किए जा सकें। | Kitploit
उपकरण/GitHubGitHub/scarredmonk/sysmonsimulator
रक्षात्मक उपकरणघटना प्रतिक्रियालॉग विश्लेषण
GitHubscarredmonk/sysmonsimulator

SysmonSimulator

Sysmon घटना सिमुलेशन उपयोगिता जिसका उपयोग हमलों का अनुकरण करने के लिए किया जा सकता है ताकि ब्लू टीमों द्वारा EDR का पता लगाने और सहसंबंध नियमों के परीक्षण के लिए Sysmon घटना लॉग उत्पन्न किए जा सकें।

रिपॉजिटरी देखें
8681104 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SysmonSimulator

SysmonSimulator एक ओपन सोर्स विंडोज इवेंट सिमुलेशन उपयोगिता है जो C भाषा में बनाई गई है, जिसका उपयोग WINAPIs का उपयोग करके अधिकांश हमलों का अनुकरण करने के लिए किया जा सकता है। इसका उपयोग ब्लू टीमों द्वारा EDR डिटेक्शन और सहसंबंध नियमों के परीक्षण के लिए किया जा सकता है। मैंने इसे प्रासंगिक Sysmon इवेंट आईडी के लिए हमले का डेटा उत्पन्न करने के लिए बनाया है।

ब्लॉगपोस्ट:

इस उपकरण को ब्लॉगपोस्ट में समझाया गया है: https://rootdse.org/posts/understanding-sysmon-events/

महत्वपूर्ण विंडोज घटनाओं के लिए हमले निम्नानुसार शामिल हैं:

  • प्रक्रिया घटनाएँ: प्रक्रिया निर्माण, प्रक्रिया समाप्ति, प्रक्रिया पहुँच
  • फ़ाइल घटनाएँ: फ़ाइल निर्माण, फ़ाइल निर्माण समय परिवर्तन, फ़ाइल स्ट्रीम निर्माण हैश, फ़ाइल हटाना, फ़ाइल हटाना पता चला
  • नामित पाइप घटनाएँ: नामित पाइप निर्माण, नामित पाइप कनेक्ट घटनाएँ
  • रजिस्ट्री क्रियाएँ: रजिस्ट्री ऑब्जेक्ट बनाना और हटाना, मान सेट करना, कुंजी और मान का नाम बदलना
  • इमेज लोडिंग
  • नेटवर्क कनेक्शन
  • दूरस्थ थ्रेड बनाना
  • रॉ एक्सेस रीड
  • DNS क्वेरी
  • WMI घटनाएँ
  • क्लिपबोर्ड कैप्चर
  • प्रक्रिया इमेज छेड़छाड़
root@kitploit:~
 __                        __
(_      _ ._ _   _  ._    (_  o ._ _      |  _. _|_  _  ._
__) \/ _> | | | (_) | |   __) | | | | |_| | (_|  |_ (_) |
    /
                                            by @ScarredMonk

Sysmon Simulator v0.1 - Sysmon event simulation utility
    A Windows utility to simulate Sysmon event logs

Usage:
Run simulation : .\SysmonSimulator.exe -eid <event id>
Show help menu : .\SysmonSimulator.exe -help

Example:
SysmonSimulator.exe -eid 1

Parameters:
-eid 1  : Process creation
-eid 2  : A process changed a file creation time
-eid 3  : Network connection
-eid 5  : Process terminated
-eid 6  : Driver loaded
-eid 7  : Image loaded
-eid 8  : CreateRemoteThread
-eid 9  : RawAccessRead
-eid 10 : ProcessAccess
-eid 11 : FileCreate
-eid 12 : RegistryEvent - Object create and delete
-eid 13 : RegistryEvent - Value Set
-eid 14 : RegistryEvent - Key and Value Rename
-eid 15 : FileCreateStreamHash
-eid 16 : ServiceConfigurationChange
-eid 17 : PipeEvent - Pipe Created
-eid 18 : PipeEvent - Pipe Connected
-eid 19 : WmiEvent - WmiEventFilter activity detected
-eid 20 : WmiEvent - WmiEventConsumer activity detected
-eid 21 : WmiEvent - WmiEventConsumerToFilter activity detected
-eid 22 : DNSEvent - DNS query
-eid 24 : ClipboardChange - New content in the clipboard
-eid 25 : ProcessTampering - Process image change
-eid 26 : FileDeleteDetected - File Delete logged

Description:
Enter an event ID from the above parameters list and the related Windows API function is called
to simulate the attack and Sysmon event log will be generated which can be viewed in the Windows Event Viewer

Prerequisite:
Sysmon must be installed on the system
टूल डाउनलोड करें