Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
makin — makin - एंटी-डीबगिंग और एंटी-VM ट्रिक्स उजागर करें [यह प्रोजेक्ट अब मेंटेन नहीं किया जाता] | Kitploit
उपकरण/GitHubGitHub/secrary/makin
गतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगडीबगर्समालवेयर विश्लेषणएंटी-बॉट
GitHubsecrary/makin

makin

makin - एंटी-डीबगिंग और एंटी-VM ट्रिक्स उजागर करें [यह प्रोजेक्ट अब मेंटेन नहीं किया जाता]

रिपॉजिटरी देखें
7441477 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

मैंने makin बनाया ताकि मेरे लिए प्रारंभिक मैलवेयर मूल्यांकन थोड़ा आसान हो सके, मुझे लगता है कि यह दूसरों के लिए भी उपयोगी है, यह एक नमूने द्वारा उपयोग की जाने वाली डीबगर पहचान तकनीकों को प्रकट करने में मदद करता है।

कोई भी प्रतिक्रिया अत्यधिक सराहनीय है: @_qaz_qaz

यह कैसे काम करता है?

makin एक नमूने को डीबगी के रूप में खोलता है और asho.dll इंजेक्ट करता है (मुख्य मॉड्यूल इंजेक्शन से पहले सभी dlls का नाम बदलता है), asho.dll ntdll.dll और kernelbase.dll लाइब्रेरीज पर कई फंक्शन्स को हुक करता है और पैरामीटर जांच के बाद, यह डीबगर (makin.exe) को संबंधित संदेश भेजता है।

makin IDA Pro के लिए एक स्क्रिप्ट भी उत्पन्न करता है ताकि पहचाने गए APIs पर ब्रेकपॉइंट सेट किए जा सकें।

इस समय, makin निम्नलिखित तकनीकों को प्रकट कर सकता है:

ntdll.dll:

  • NtClose - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.B.ii
  • NtOpenProcess - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.B.i
  • NtCreateFile - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.B.iii (Open itself)
  • NtCreateFile - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.B.iii (Open a driver)
  • LdrLoadDll - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.B.iv
  • NtSetDebugFilterState - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.D.vi
  • NtQueryInformationProcess - संदर्भ: The "Ultimate" Anti-Debugging Reference: 7.D.viii.a, 7.D.viii.b, 7.D.viii.c
  • NtQuerySystemInformation - संदर्भ:

kernelbase.dll:

  • IsDebuggerPresent - संदर्भ: MSDN
  • CheckRemoteDebuggerPresent - संदर्भ: MSDN
  • SetUnhandledExceptionFilter - संदर्भ: The "Ultimate" Anti-Debugging Reference: D.xv
  • RegOpenKeyExInternalW - रजिस्ट्री कुंजियों की जांच करता है
  • RegQueryValueExW - रजिस्ट्री कुंजी मानों की जांच करता है

आप checks.json फ़ाइल को संपादित करके, एक्जीक्यूटेबल में बदलाव किए बिना, और अधिक VM जांच जोड़ सकते हैं

अभी के लिए बस इतना ही, आप जितना चाहें जोड़ सकते हैं :)

तृतीय-पक्ष

  • Zydis (MIT License)
  • JSON for Modern C++ (MIT License)
डेमो:

makin_demo

टूल डाउनलोड करें
The "Ultimate" Anti-Debugging Reference: 7.E.iii
  • NtSetInformationThread - संदर्भ: The "Ultimate" Anti-Debugging Reference 7.F.iii
  • NtCreateUserProcess - संदर्भ: The "Ultimate" Anti-Debugging Reference 7.G.i
  • NtCreateThreadEx - संदर्भ: ntuery blog post
  • NtSystemDebugControl - संदर्भ: @waleedassar - pastebin
  • NtYieldExecution - संदर्भ: The "Ultimate" Anti-Debugging Reference 7.D.xiii
  • NtSetLdtEntries - संदर्भ: ANTI-UNPACKER TRICKS: PART ONE - 2.1.2
  • NtQueryInformationThread - संदर्भ: ntquery - NtQueryInformationThread
  • NtCreateDebugObject and NtQueryObject - संदर्भ: Anti-Debug NtQueryObject
  • RtlAdjustPrivilege - संदर्भ: Using RtlAdjustPrivilege to detect debugger by insid3codeteam
  • root@kitploit:~
  • PEB->BeingDebugged - IsDebuggerPresent() को कॉल करने के बजाय, कुछ प्रोग्राम मैन्युअल रूप से PEB (प्रोसेस एनवायरनमेंट ब्लॉक) में BeingDebugged फ्लैग की जांच करते हैं।
  • PEB->NtGlobalFlag - संदर्भ: al-khaser
  • UserSharedData->KdDebuggerEnabled - संदर्भ: al-khaser - SharedUserData_KernelDebugger
  • Close PROCTECTED handle trick - संदर्भ: al-khaser - HANDLE_FLAG_PROTECT_FROM_CLOSE