Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pcileech — Direct Memory Access (DMA) हमला सॉफ्टवेयर | Kitploit
उपकरण/GitHubGitHub/ufrisk/pcileech
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकशोषणपोस्ट-शोषणडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षारेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubufrisk/pcileech
7.9k1.0k392 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pcileech

Direct Memory Access (DMA) हमला सॉफ्टवेयर

रिपॉजिटरी देखें

PCILeech सारांश:

PCILeech PCIe हार्डवेयर उपकरणों का उपयोग करके लक्ष्य सिस्टम मेमोरी को पढ़ने और लिखने के लिए काम करता है। यह PCIe पर DMA का उपयोग करके प्राप्त किया जाता है। लक्ष्य सिस्टम पर किसी ड्राइवर की आवश्यकता नहीं है।

PCILeech बिना हार्डवेयर के भी काम करता है, साथ ही LeechCore लाइब्रेरी द्वारा समर्थित सॉफ्टवेयर मेमोरी अधिग्रहण विधियों की एक विस्तृत श्रृंखला के साथ - जिसमें DumpIt या WinPmem का उपयोग करके रिमोट लाइव मेमोरी कैप्चर करना शामिल है। PCILeech स्थानीय मेमोरी कैप्चर और कई मेमोरी डंप फ़ाइल प्रारूपों का भी समर्थन करता है।

PCILeech कई मेमोरी अधिग्रहण उपकरणों का समर्थन करता है। दोनों हार्डवेयर और सॉफ्टवेयर आधारित। USB3380 आधारित हार्डवेयर केवल 4GB मेमोरी को मूल रूप से पढ़ सकता है, लेकिन यदि पहले लक्ष्य सिस्टम कर्नेल में एक कर्नेल मॉड्यूल (KMD) डाला जाता है तो सभी मेमोरी पढ़ सकता है। FPGA आधारित हार्डवेयर और सॉफ्टवेयर आधारित विधियाँ सभी मेमोरी पढ़ सकती हैं।

PCILeech लक्षित कर्नेल में कर्नेल इम्प्लांट की एक विस्तृत श्रृंखला डालने में सक्षम है - जो "माउंटेड ड्राइव" के माध्यम से लाइव रैम और फ़ाइल सिस्टम तक आसान पहुँच की अनुमति देता है। लॉगऑन पासवर्ड आवश्यकता को हटाना, अहस्ताक्षरित ड्राइवर लोड करना, कोड निष्पादित करना और सिस्टम शेल प्राप्त करना भी संभव है। PCIleech Windows और Linux पर चलता है। समर्थित लक्ष्य सिस्टम वर्तमान में x64 संस्करण हैं: UEFI, Linux, FreeBSD और Windows। इसके लिए मेमोरी तक लेखन पहुँच की आवश्यकता होती है (USB3380 हार्डवेयर, FPGA हार्डवेयर, LiveCloudKd या CVE-2018-1038 "Total Meltdown")।

शुरू करने के लिए रिपॉजिटरी में स्रोतों को क्लोन करें या नवीनतम बाइनरी, मॉड्यूल और कॉन्फ़िगरेशन फ़ाइलें डाउनलोड करें।

PCILeech के लिए PushPin GUI फ्रंटएंड सामान्य RedTeam कार्यों को बहुत आसान बनाता है। ध्यान दें कि PushPin आधिकारिक PCILeech वितरण का हिस्सा नहीं है।

क्षमताएं:

  • लक्ष्य सिस्टम से >150MB/s पर मेमोरी प्राप्त करें।
  • रिमोट LeechService से रिमोट मेमोरी प्राप्त करें।
  • लक्ष्य सिस्टम मेमोरी में डेटा लिखें।
  • 4GB मेमोरी को मूल DMA मोड (USB3380 हार्डवेयर) में एक्सेस किया जा सकता है।
  • सभी मेमोरी को मूल DMA मोड (FPGA हार्डवेयर) में एक्सेस किया जा सकता है।
  • यदि कर्नेल मॉड्यूल (KMD) लोड है तो सभी मेमोरी एक्सेस की जा सकती है।
  • रॉ PCIe TLP एक्सेस (FPGA हार्डवेयर)।
  • लाइव RAM को फ़ाइल के रूप में माउंट करें [Linux, Windows, macOS Sierra*]।
  • फ़ाइल सिस्टम को ड्राइव के रूप में माउंट करें [Linux, Windows, macOS Sierra*]।
  • लक्ष्य सिस्टम पर कर्नेल कोड निष्पादित करें।
  • सिस्टम शेल और अन्य निष्पादनयोग्य उत्पन्न करें [Windows]।
  • फ़ाइलें खींचें और धकेलें [Linux, FreeBSD, Windows, macOS Sierra*]।
  • पैच / अनलॉक (पासवर्ड आवश्यकता हटाएं) [Windows, macOS Sierra*]।
  • अपना स्वयं का कर्नेल शेलकोड और/या कस्टम हस्ताक्षर बनाना आसान।
  • नेटवर्क पर एक रिमोट LeechAgent से कनेक्ट करें ताकि दूरस्थ रूप से:
    • नेटवर्क पर भौतिक मेमोरी डंप करें।
    • रिमोट होस्ट पर Python मेमोरी विश्लेषण स्क्रिप्ट निष्पादित करें।
  • यहाँ सूचीबद्ध नहीं की गई और भी सुविधाएँ ...

*) macOS High Sierra और इसके बाद के संस्करण समर्थित नहीं हैं।

मेमोरी अधिग्रहण विधियाँ:

PCILeech हार्डवेयर आधारित और सॉफ्टवेयर आधारित दोनों मेमोरी अधिग्रहण विधियों का समर्थन करता है। सभी मेमोरी अधिग्रहण LeechCore लाइब्रेरी द्वारा संभाला जाता है।

हार्डवेयर आधारित मेमोरी अधिग्रहण विधियाँ:

कृपया नीचे सूचीबद्ध समर्थित हार्डवेयर आधारित मेमोरी अधिग्रहण विधियों का सारांश देखें। सभी हार्डवेयर आधारित मेमोरी अधिग्रहण विधियाँ Windows और Linux दोनों पर समर्थित हैं। FPGA आधारित विधियाँ हालांकि Linux पर थोड़ी कम प्रदर्शन करती हैं और अधिकतम लगभग 90MB/s तक पहुँचती हैं, जबकि Windows पर 150MB/s है।

उपकरणप्रकारइंटरफ़ेसगति64-बिट मेमोरी एक्सेसPCIe TLP एक्सेसपरियोजना प्रायोजक
ZDMAFPGAThunderbolt31000MB/sहाँहाँ💖
GBOXFPGAOCuLink400MB/sहाँहाँ💖
LeetDMAFPGAUSB-C190MB/sहाँहाँ💖
CaptainDMA M2FPGAUSB-C190MB/sहाँहाँ💖
CaptainDMA M2 100TFPGAUSB-C220MB/sहाँहाँ💖
CaptainDMA 4.1thFPGAUSB-C190MB/sहाँहाँ💖
CaptainDMA 75TFPGAUSB-C200MB/sहाँहाँ💖
CaptainDMA 100TFPGAUSB-C220MB/sहाँहाँ💖
AC701/FT601FPGAUSB3190MB/sहाँहाँ
USB3380-EVBUSB3380USB3150MB/sनहींनहीं
DMA patched HP iLOBMCTCP1MB/sहाँनहीं

सॉफ्टवेयर आधारित मेमोरी अधिग्रहण विधियाँ:

कृपया नीचे सूचीबद्ध समर्थित सॉफ्टवेयर आधारित मेमोरी अधिग्रहण विधियों का सारांश देखें। कृपया ध्यान दें कि LeechService केवल एक रिमोट LeechCore लाइब्रेरी से नेटवर्क कनेक्शन प्रदान करता है। एक बार कनेक्ट होने के बाद हार्डवेयर और सॉफ्टवेयर आधारित दोनों मेमोरी अधिग्रहण का उपयोग संभव है।

टूल डाउनलोड करें