Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RC4Decryption — Microsoft-हस्ताक्षरित tlscsp.dll LOLBin का दुरुपयोग करके LsCsp_EncryptHwid के माध्यम से RC4 encrypt/decrypt चलाता है, BYOK tradecraft के लिए मेमोरी में hardcoded key को patch करता है। | Kitploit
उपकरण/GitHubGitHub/weedhashpeddler/rc4decryption
रक्षात्मक उपकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणस्थायित्व तंत्रआईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगक्रिप्टोग्राफीबाइनरी विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubweedhashpeddler/rc4decryption

RC4Decryption

Microsoft-हस्ताक्षरित tlscsp.dll LOLBin का दुरुपयोग करके LsCsp_EncryptHwid के माध्यम से RC4 encrypt/decrypt चलाता है, BYOK tradecraft के लिए मेमोरी में hardcoded key को patch करता है।

रिपॉजिटरी देखें
353154 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

tlscsp.dll — Ghosted Microsoft RC4 LOLBin (BYOK encrypt/decrypt primitive)

एक Microsoft-हस्ताक्षरित, कभी लोड न की गई DLL जो एक हार्डकोडेड RC4 कुंजी के साथ आती है। LsCsp_EncryptHwid को कॉल करें -> विश्वसनीय Windows कोड के अंदर RC4 encrypt/decrypt चलाएं, आपके अपने बाइनरी में शून्य क्रिप्टो के साथ।

tlscsp.dll — Ghosted Microsoft RC4 LOLBin

tlscsp.dll ("Microsoft Remote Desktop Services Cryptographic Utility") System32 में एक Microsoft-हस्ताक्षरित DLL है जो डिफ़ॉल्ट रूप से अनलोड रहती है। इसका एक्सपोर्ट LsCsp_EncryptHwid .rdata में हार्डकोडेड 16-बाइट कुंजी के साथ RC4 करता है।

परीक्षण किया गया

Windows 11 नवीनतम बिल्ड (25H2) पर। पुराने Windows बिल्ड थोड़ी अलग tlscsp.dll भेजते हैं, इसलिए कुंजी ऑफ़सेट में छोटा सा बदलाव आवश्यक हो सकता है — यहाँ शामिल नहीं है।

नोट- एम्बेडेड कुंजी सार्वजनिक है, इसलिए कोई भी डिक्रिप्ट कर सकता है। BYOK (Bring Your Own Key) का उपयोग करें — एक्सपोर्ट को कॉल करने से पहले मेमोरी में base + 0x141D0 पर 16 बाइट्स को अपनी कुंजी से पैच करें। अब DLL आपकी गुप्त कुंजी के साथ encrypt/decrypt करती है, और आपके लोडर में अभी भी कोई कुंजी और कोई क्रिप्टो नहीं है।

Finding
टूल डाउनलोड करें