Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Amsi_Bypass_In_2023 — Amsi Bypass payload that works on Windwos 11 | Kitploit
उपकरण/GitHubGitHub/senzee1984/amsi_bypass_in_2023
Payload GenerationExploitationIDS/IPS EvasionPost-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Amsi Bypass payload that works on Windwos 11

रिपॉजिटरी देखें
380663 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

2023 में Windows 11 पर Amsi Bypass

तकनीकी विवरण लेख में पाए जा सकते हैं: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

यह PowerShell स्क्रिप्ट AmsiOpenSession को पैच करके AMSI को बायपास करने के लिए उपयोग की जा सकती है। असेंबली कोड के अनुसार, यदि निम्नलिखित में से कोई भी शर्त पूरी होती है, तो फ़ंक्शन E_INVALIDARG त्रुटि के साथ बाहर निकल जाएगा।

  1. RCX 0 है
  2. RDX 0 है
  3. HAMSICONTEXT संरचना का दूसरा QWORD 0 है
  4. HAMSICONTEXT संरचना का तीसरा QWORD 0 है

image

यह स्क्रिप्ट RCX को 0 पर सेट करके AmsiOpenSession को पैच करती है।

image

AmsiOpenSession को पैच करना Assembly.Load() के लिए AMSI को बायपास नहीं कर सकता है

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

यह PowerShell स्क्रिप्ट AmsiScanBuffer को पैच करके AMSI को बायपास करने के लिए उपयोग की जा सकती है। यह स्क्रिप्ट RAX को E_INVALIDARG त्रुटि के मान पर सेट करके और तुरंत लौटकर AmsiScanBuffer को पैच करती है।

image

AmsiScanBuffer को पैच करना Assembly.Load() के लिए AMSI को बायपास कर सकता है

image

one-liner-payload.md

इस फ़ाइल में एक-लाइनर पेलोड हैं जिनका उपयोग वर्तमान PowerShell सत्र में किया जा सकता है और तुरंत AMSI को बायपास किया जा सकता है। हालाँकि, यह Assembly.Load() के लिए AMSI को बायपास नहीं कर सकता है।

विवरण इस फ़ाइल में पाए जा सकते हैं।

टूल डाउनलोड करें