Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Amsi_Bypass_In_2023 — Amsi Bypass पेलोड जो Windows 11 पर काम करता है | Kitploit
उपकरण/GitHubGitHub/senzee1984/amsi_bypass_in_2023
पेलोड जनरेशनशोषणआईडीएस/आईपीएस से बचनापोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Amsi Bypass पेलोड जो Windows 11 पर काम करता है

रिपॉजिटरी देखें
3806653 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

2023 में Windows 11 पर Amsi Bypass

तकनीकी विवरण लेख में पाए जा सकते हैं: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

यह PowerShell स्क्रिप्ट AmsiOpenSession को पैच करके AMSI को बायपास करने के लिए उपयोग की जा सकती है। असेंबली कोड के अनुसार, यदि निम्नलिखित में से कोई भी शर्त पूरी होती है, तो फ़ंक्शन E_INVALIDARG त्रुटि के साथ बाहर निकल जाएगा।

  1. RCX 0 है
  2. RDX 0 है
  3. HAMSICONTEXT संरचना का दूसरा QWORD 0 है
  4. HAMSICONTEXT संरचना का तीसरा QWORD 0 है

image

यह स्क्रिप्ट RCX को 0 पर सेट करके AmsiOpenSession को पैच करती है।

image

AmsiOpenSession को पैच करना Assembly.Load() के लिए AMSI को बायपास नहीं कर सकता है

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

यह PowerShell स्क्रिप्ट AmsiScanBuffer को पैच करके AMSI को बायपास करने के लिए उपयोग की जा सकती है। यह स्क्रिप्ट RAX को E_INVALIDARG त्रुटि के मान पर सेट करके और तुरंत लौटकर AmsiScanBuffer को पैच करती है।

image

AmsiScanBuffer को पैच करना Assembly.Load() के लिए AMSI को बायपास कर सकता है

image

one-liner-payload.md

इस फ़ाइल में एक-लाइनर पेलोड हैं जिनका उपयोग वर्तमान PowerShell सत्र में किया जा सकता है और तुरंत AMSI को बायपास किया जा सकता है। हालाँकि, यह Assembly.Load() के लिए AMSI को बायपास नहीं कर सकता है।

विवरण इस फ़ाइल में पाए जा सकते हैं।

टूल डाउनलोड करें