Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostdebug — डीबगर का पता लगाने से छिपने के लिए स्टील्थ हुक्स का उपयोग करने वाला डीबगर | Kitploit
उपकरण/GitHubGitHub/vollragm/ghostdebug
रक्षात्मक उपकरणरिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषण
GitHubvollragm/ghostdebug

ghostdebug

डीबगर का पता लगाने से छिपने के लिए स्टील्थ हुक्स का उपयोग करने वाला डीबगर

रिपॉजिटरी देखें
1871 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostDebug

GhostDebug एक Windows x64 डीबगर प्रोटोटाइप है जिसमें एक नेटिव डीबगिंग DLL और एक .NET Framework कमांड-लाइन क्लाइंट शामिल है। यह उन टार्गेट्स को डीबग करने के लिए है जो डीबगर-डिटेक्शन जाँच का उपयोग करते हैं।

डिज़ाइन की पृष्ठभूमि के लिए देखें विंडोज़ पर अनडिटेक्टेड डीबगर विकसित करना।

आवश्यकताएँ

  • Windows x64
  • Visual Studio 2022, C++ वर्कलोड के साथ डेस्कटॉप डेवलपमेंट सहित
  • Windows 10 SDK और v143 C++ टूलसेट
  • .NET Framework 4.8 डेवलपर पैक
  • NuGet पैकेज पुनर्स्थापना सक्षम हो

बिल्ड

Visual Studio में सभी प्रोजेक्ट बिल्ड करें।

उपयोग

  1. टार्गेट प्रोसेस शुरू करें। TestTarget एक साधारण उदाहरण के रूप में शामिल है।

  2. GhostDebug/GhostDebug-CLI/bin/Release/ में एक टर्मिनल खोलें और CLI शुरू करें:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. प्रोसेस ID या प्रोसेस नाम से अटैच करें, फिर इंटरैक्टिव कमांड का उपयोग करें:

    root@kitploit:~
    attach <pid/process name>
       Attach to a process.
    
    bp <address>
       Set a breakpoint.
    
    bp <address> <command list>
       Set a breakpoint with commands that are executed automatically when it hits.
    
    cl <address>
       Clear a breakpoint.
    
    g
       Resume execution.
    
    t
       Step into one instruction.
    
    rw <register> <value>
       Queue a value to be written to a register before continuing.
    
    help
       Display the command help.
    

पते निरपेक्ष, मुख्य मॉड्यूल के सापेक्ष (+1234), किसी अन्य मॉड्यूल के सापेक्ष (ntdll+1234), या प्रतीक द्वारा निर्दिष्ट (!function या kernel32!ExitProcess) हो सकते हैं। ब्रेकपॉइंट स्वचालित रूप से कमांड भी चला सकते हैं, उदाहरण के लिए bp 1234 rw rax 0;g।

CLI को ghostdebug-core.dll वाली निर्देशिका से चलाया जाना चाहिए, और टार्गेट और CLI को एक ही आर्किटेक्चर (x64) का उपयोग करना चाहिए।

टूल डाउनलोड करें