Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
masm32-kernel-programming — masm32 कर्नेल प्रोग्रामिंग, ड्राइवर, ट्यूटोरियल, उदाहरण, और टूल्स (क्रेडिट्स Four-F) | Kitploit
उपकरण/GitHubGitHub/therealdreg/masm32-kernel-programming
रिवर्स इंजीनियरिंगमालवेयर विश्लेषणबाइनरी विश्लेषणलर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubtherealdreg/masm32-kernel-programming

masm32-kernel-programming

masm32 कर्नेल प्रोग्रामिंग, ड्राइवर, ट्यूटोरियल, उदाहरण, और टूल्स (क्रेडिट्स Four-F)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1301893 साल पहलेKitploit द्वारा समीक्षित

masm32-kernel-programming

Dreg का अपनी ज़रूरतों के लिए रिपॉजिटरी

masm32 कर्नेल प्रोग्रामिंग, ड्राइवर, ट्यूटोरियल, उदाहरण और टूल्स (क्रेडिट Four-F)

निर्देश

  • इस रिपॉजिटरी को डाउनलोड/क्लोन करें
  • masm32v11r_install.exe चलाएँ
  • इंस्टॉल इमेज (पृथ्वी) पर क्लिक करें
  • masm32 को C:\ में इंस्टॉल करें
  • मैं PATH एनवायरनमेंट वेरिएबल में निम्नलिखित एंट्रीज़ जोड़ने की सलाह देता हूँ:
    • C:\masm32\bin
    • C:\masm32
  • KmdKit18\include\ की सामग्री को C:\masm32\include\ में कॉपी करें
  • KmdKit18\macros\ की सामग्री को C:\masm32\macros\ में कॉपी करें
  • KmdKit18\lib\ की सामग्री को C:\masm32\lib\ में कॉपी करें

मूल उदाहरण

  • beeper.asm को C:\ में कॉपी करें
  • beeper.bat को C:\ में कॉपी करें
  • beeper.bat चलाएँ

इस समय C:\ में एक .sys बन जाता है

ड्राइवर को लोड/अनलोड कैसे करें

w2k_load.exe - सबसे अच्छा तरीका

ड्राइवर लोड करें:

  • w2k_load.exe C:\beeper.sys

w2k_load.exe या osrloader.exe beeper.sys लोड करते समय एक एरर देते हैं, बस उसे अनदेखा करें।

यह एरर ड्राइवर कोड द्वारा स्वयं उत्पन्न होता है जब वह अपना निष्पादन समाप्त करता है (इस ट्रिक से आपको इसे अनलोड करने की आवश्यकता नहीं होती)

mov eax, STATUS_DEVICE_CONFIGURATION_ERROR
ret

इसलिए, यदि beep.sys कर्नेल में सही ढंग से लोड होता है तो आपको अपने स्पीकर में बीप सुनाई देनी चाहिए (ड्राइवर कोड एक बीप उत्पन्न करता है)

जब आपको ड्राइवर अनलोड करना हो तो उपयोग करें:

  • w2k_load.exe PATH_SYS_FILE /unload

मैंने w2k_load.exe (Sven B. Schreiber द्वारा) को windows 2000 से windows 10 तक काम करने के लिए संशोधित किया (manifest...)

osrloader

osrloaderv30.zip को अनज़िप करें और इस GUI प्रोग्राम का उपयोग करें:

  • एक .sys फ़ाइल चुनें (ड्राइवर पथ)
  • सेवा रजिस्टर करें
  • सेवा प्रारंभ करें

बिना windbg के डीबग संदेश कैसे देखें

पुराने windows के लिए इस रिपॉजिटरी में संलग्न DbgView.exe का उपयोग करें। वैसे, मैंने इसे संशोधित किया है (manifest...)

आधुनिक windows के लिए sysinternal वेब साइट से नवीनतम dbgview.exe का उपयोग करें, और समस्या निवारण के लिए यह देखें:

  • https://stackoverflow.com/questions/12494300/no-output-from-debugview
  • http://msdn.microsoft.com/en-us/library/windows/hardware/ff551519(v=vs.85).aspx
  • https://learn.microsoft.com/en-us/sysinternals/downloads/debugview

अगले कदम

इस रिपॉजिटरी में .pdf फ़ाइलें पढ़ें और KmdKit18/examples निर्देशिका में उदाहरण देखें

चेतावनी: सभी स्रोत ASM कोड .bat फ़ाइलों के अंदर हैं (batch + asm कोड एक ही फ़ाइल में मिश्रित)

advanced\FindShadowTable\FindShadowTable.bat के साथ उदाहरण

;@echo off
;goto make

ASM DRIVER CODE GOES HERE

:make
set drv=FindShadowTable
\masm32\bin\ml /nologo /c /coff %drv%.bat
\masm32\bin\link /nologo /driver /base:0x10000 /align:32 /out:%drv%.sys /subsystem:native %drv%.obj
del %drv%.obj
echo.
pause

इस फ़ाइल में BATCH कोड है जो एक .sys उत्पन्न करता है और इसमें स्वयं ड्राइवर स्रोत कोड भी होता है। तो, हाँ, बहुत पेचीदा है, बिल्ड स्क्रिप्ट और स्रोत कोड एक साथ हैं

advanced/FindShadowTable

advanced/FindShadowTable

यह ServiceDescriptorTableShadow खोजने का एक उदाहरण है।

यह ID 80h-400h वाले थ्रेड्स को स्कैन करता है, एक ऐसा थ्रेड खोजने की कोशिश करता है जिसका KTHREAD.ServiceTable KeServiceDescriptorTable के बराबर न हो। यदि ऐसा थ्रेड मिलता है, तो उसका KTHREAD.ServiceTable ServiceDescriptorTableShadow का पता रखता है।

ड्राइवर का डीबग आउटपुट DbgView (www.sysinternals.com) से देखें या SoftICE का उपयोग करें।

परीक्षण: Windows 2000, XP और Server 2003 पर।

advanced/KbdSpy

advanced/KbdSpy

यह एक साधारण लिगेसी (गैर-PnP) PS/2-कीबोर्ड फ़िल्टर ड्राइवर का उदाहरण है। चेतावनी: आप इसे USB-कीबोर्ड स्टैक से संलग्न करने में विफल रहेंगे।

परीक्षण: Windows 2000, XP और Server 2003 पर।

advanced/MouSpy

advanced/MouSpy

Four-F, [email protected]ये मैक्रो फ़ाइलें मेरे cocomac पैकेज से हैं।

यह एक साधारण लिगेसी (गैर-PnP) PS/2-माउस फ़िल्टर ड्राइवर का उदाहरण है। चेतावनी: आप इसे USB-माउस स्टैक से संलग्न करने में विफल रहेंगे।

परीक्षण: Windows 2000, XP और Server 2003 पर।

advanced/SecureDevices

advanced/SecureDevices

यह IoCreateDevice के बजाय IoCreateDeviceSecure को कॉल करके नामित डिवाइस ऑब्जेक्ट पर विशेष सुरक्षा सेटिंग्स लागू करने का एक उदाहरण है।

चूँकि IoCreateDeviceSecure रूटीन ऑपरेटिंग सिस्टम का हिस्सा नहीं है, हम wdmsec.lib को लिंक करते हैं, जिसमें सभी आवश्यक रूटीन शामिल हैं।

यहाँ मिलने वाली wdmsec.lib लाइब्रेरी DDK के साथ भेजी गई लाइब्रेरी नहीं है। आकार कम करने के लिए मुझे इसे पुनः बनाना पड़ा, अनावश्यक सदस्यों को हटाते हुए।

basic/FileWorks

basic/FileWorks

यह फ़ाइल बनाने, उसमें लिखने, उससे पढ़ने और उसे हटाने का एक उदाहरण है।

इसे रजिस्टर/अनरजिस्टर करने और प्रारंभ करने के लिए KmdManager का उपयोग करें। इसका डीबग आउटपुट DbgView (www.sysinternals.com) से देखें या SoftICE का उपयोग करें।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/HiddenDriver

basic/HiddenDriver

यह ड्राइवर को रिसोर्सेस में पैक करने का एक उदाहरण है।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/IsSafeBootMode

basic/IsSafeBootMode

यह जानने का तरीका कि सिस्टम सेफ मोड में चल रहा है या नहीं।

इसे रजिस्टर/अनरजिस्टर करने और प्रारंभ करने के लिए KmdManager का उपयोग करें। इसका डीबग आउटपुट DbgView (www.sysinternals.com) से देखें या SoftICE का उपयोग करें।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/MemoryWorks/LookasideList

basic/MemoryWorks/LookasideList

यह lookaside सूची और doubly linked सूची का उपयोग करके lookaside सूची से आवंटित मेमोरी ब्लॉक्स को प्रबंधित करने का एक उदाहरण है।

इसे रजिस्टर/अनरजिस्टर करने और प्रारंभ/रोकने के लिए KmdManager का उपयोग करें। इसका डीबग आउटपुट DbgView (www.sysinternals.com) से देखें या SoftICE का उपयोग करें।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/MemoryWorks/seh

basic/MemoryWorks/seh

यह SEH के साथ अपवादों को संभालने का एक उदाहरण है। लेकिन याद रखें। आप कर्नेल मोड में SEH के साथ सभी अपवादों को संभाल नहीं सकते!

इसे रजिस्टर/अनरजिस्टर करने और प्रारंभ/रोकने के लिए KmdManager का उपयोग करें। इसका डीबग आउटपुट DbgView (www.sysinternals.com) से देखें या SoftICE का उपयोग करें।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/MemoryWorks/SharedSection

basic/MemoryWorks/SharedSection

यह यूज़र मोड प्रोसेस और कर्नेल मोड ड्राइवर के बीच मेमोरी साझा करने के लिए नामित सेक्शन ऑब्जेक्ट का उपयोग करने का एक उदाहरण है।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/MemoryWorks/SharingMemory

basic/MemoryWorks/SharingMemory

यह यूज़र और कर्नेल मोड के बीच मेमोरी बफर साझा करने के एक संभावित तरीके का उदाहरण है।

परीक्षण: Windows 2000, XP और Server 2003 पर।

basic/MemoryWorks/SystemModules

basic/MemoryWorks/SystemModules

यह कर्नेल मोड में मेमोरी आवंटित करने का एक उदाहरण है। इसे व्यर्थ आवंटित न करने के लिए हम इसे कुछ सिस्टम जानकारी से भर देते हैं।

टूल डाउनलोड करें