Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
attack_monitor — एंडपॉइंट डिटेक्शन और मैलवेयर विश्लेषण सॉफ़्टवेयर | Kitploit
उपकरण/GitHubGitHub/yarox24/attack_monitor
रक्षात्मक उपकरणगतिशील विश्लेषण (सैंडबॉक्सिंग)मालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubyarox24/attack_monitor

attack_monitor

एंडपॉइंट डिटेक्शन और मैलवेयर विश्लेषण सॉफ़्टवेयर

रिपॉजिटरी देखें
233586 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Attack Monitor

Attack Monitor एक Python एप्लिकेशन है जो Windows 7/2008 (और बाद के सभी संस्करणों) वर्कस्टेशन/सर्वरों की सुरक्षा निगरानी क्षमताओं को बढ़ाने और मैलवेयर के स्वचालित गतिशील विश्लेषण के लिए लिखा गया है।

वर्तमान मोड (परस्पर अनन्य):

  • एंडपॉइंट डिटेक्शन (ED)
  • मैलवेयर विश्लेषण (समर्पित वर्चुअल मशीन पर)

निम्नलिखित घटनाओं पर आधारित:

  • Windows इवेंट लॉग
  • Sysmon
  • Watchdog (फ़ाइलसिस्टम निगरानी Python लाइब्रेरी)
  • TShark (केवल मैलवेयर विश्लेषण मोड)

वर्तमान संस्करण

0.9.0 (Alpha)

संपर्क

[email protected]

डेमो

demo/ed.gif

समर्थित OS

  • Windows 7, 8, 10 (x86 या x64)
  • Windows 2008, 2012, 2016 (x86 या x64)

पूर्व-आवश्यकताएँ

  • Powershell 5
  • Sysmon (installer.py द्वारा डाउनलोड, कॉन्फ़िगर और इंस्टॉल किया गया)
  • Python 3.6 (64-bit) - Python 3.x पर काम करना चाहिए
  • Tshark (केवल मैलवेयर विश्लेषण)
  • विभिन्न Python3 लाइब्रेरीज़ (requirements.txt)
  • StoneEngine लाइब्रेरी (शामिल, पहली बार प्रकाशित, उच्च स्तरीय Windows इवेंट लॉग इंटरफ़ेस - Alpha अवस्था)

समर्थित सिस्टम इवेंट

कुछ इवेंट केवल मैलवेयर विश्लेषण मोड में समर्थित हैं

  • फ़ाइलसिस्टम परिवर्तन
  • अनुमत नेटवर्क कनेक्शन
  • PowerShell गतिविधि (केवल PowerShell 5 के साथ विस्तृत)
  • प्रक्रिया निर्माण
  • SMB गतिविधि
  • अनुसूचित कार्य
  • स्थानीय खातों में हेरफेर
  • सफल/असफल लॉगिन
  • ड्राइवर लोड
  • रॉ डिस्क एक्सेस
  • रजिस्ट्री निगरानी
  • पाइप इवेंट
  • सेवाएँ
  • ऑडिट लॉग साफ़ किया गया
  • क्वेरीज़ की WMI निगरानी + WMI स्थिरता
  • DNS अनुरोध कैप्चर (Tshark के माध्यम से)

स्थापना - एंडपॉइंट डिटेक्शन मोड

मैलवेयर विश्लेषण मोड के लिए - अगला भाग देखें

root@kitploit:~
चरण:
<नवीनतम रिलीज़ डाउनलोड करें>
cmd.exe (व्यवस्थापक के रूप में चलाएँ)
pip3 install -U -r requirements.txt
python installer.py sysmon
  => एंडपॉइंट डिटेक्शन मोड चुनें
python installer.py psaudit
python installer.py auditpol
python installer.py install
  => एंडपॉइंट डिटेक्शन मोड चुनें
python installer.py exceptions
[अनुभाग लागू करें] स्थापना - WMI ऑडिट कैसे सक्षम करें?

स्थापना - मैलवेयर विश्लेषण मोड

एंडपॉइंट डिटेक्शन मोड के लिए - पिछला भाग देखें

root@kitploit:~
चरण:
<नवीनतम रिलीज़ डाउनलोड करें>
cmd.exe (व्यवस्थापक के रूप में चलाएँ)
pip3 install -U -r requirements.txt
python installer.py sysmon
  => मैलवेयर विश्लेषण मोड चुनें
python installer.py psaudit
python installer.py auditpol
python installer.py install
  => मैलवेयर विश्लेषण मोड चुनें
[tshark इंस्टॉल करें] https://www.wireshark.org/download.html // डिफ़ॉल्ट स्थान पर
[अनुभाग लागू करें] स्थापना - मैलवेयर सुनने के लिए नेटवर्क इंटरफ़ेस कैसे चुनें? // (वर्तमान में केवल DNS)
[अनुभाग लागू करें] स्थापना - WMI ऑडिट कैसे सक्षम करें?
[अनुभाग लागू करें] स्थापना - विशिष्ट निर्देशिकाओं की निगरानी कैसे करें?

स्थापना - WMI ऑडिट कैसे सक्षम करें?

root@kitploit:~
compmgmt.msc
Services and Applications -> WMI Control -> Properties
Security -> Security -> Advanced -> Auditing -> Add

Select principal: Everyone
Type: All
Show advanced permissions:
  Select all (Execute Methods ... Edit Security)

यह installer.py स्क्रिप्ट में क्यों नहीं है? इसे प्रोग्रामेटिक रूप से करना कठिन है

स्थापना - मैलवेयर सुनने के लिए नेटवर्क इंटरफ़ेस कैसे चुनें?

C:\Program Files\Attack Monitor\config\attack_monitor.cfg संपादित करें

अनुभाग [feeder_network_tshark] में बदलें: network_interface=यहाँ इंटरफ़ेस नाम डालें # बिना उद्धरण के

इंटरफ़ेस नाम कैसे निर्धारित करें?

TShark Control Panel\Network and Internet\Network Connections (एडेप्टर सेटिंग्स बदलें) से नाम का उपयोग करता है उदा. नाम: WiFi AC => उपयोगकर्ता द्वारा परिभाषित कस्टम नाम उदा. नाम: Ethernet0

स्थापना - विशिष्ट निर्देशिकाओं की निगरानी कैसे करें?

C:\Program Files\Attack Monitor\config\monitored_directories.json संपादित करें

मैलवेयर विश्लेषण के लिए, रिकर्सिव फ़्लैग सक्षम के साथ निर्देशिका C:\ के लिए सभी इवेंट (dir_modified को छोड़कर) की निगरानी करने की अनुशंसा की जाती है। कृपया प्रासंगिक होने पर अतिरिक्त निर्देशिकाएँ भी जोड़ें।

यह कैसे काम करता है?

  1. स्रोत से अलर्ट आता है (Windows Event Log, Sysmon, Filesystem change, TShark)

  2. अलर्ट को config\exceptions\exception.json के विरुद्ध जाँचा जाता है जिसमें वे सभी अलर्ट होते हैं जिन्हें अनदेखा किया जाना चाहिए A) एंडपॉइंट डिटेक्शन के लिए - सॉफ़्टवेयर के साथ अनदेखा किए गए अलर्ट का पूर्वनिर्धारित सेट वितरित किया जाता है B) मैलवेयर विश्लेषण के लिए - आपको स्वच्छ स्थिति में लाइव सिस्टम पर स्वयं अपवाद जोड़ने होंगे

  3. क्या अलर्ट exception.json में मौजूद है? हाँ) [चरण 1 पर जाएँ] त्याग दिया जाता है नहीं) अगले चरण पर जाएँ

  4. क्या लर्निंग मोड सक्षम है? (ट्रे आइकन में, या कॉन्फ़िगरेशन फ़ाइल में स्थायी रूप से सक्षम किया जा सकता है) हाँ) अलर्ट विंडो पॉपअप होती है जो आपसे पूछती है कि क्या आप इस अलर्ट को अनदेखा करना चाहते हैं, यदि हाँ तो किन फ़ील्डों का मिलान अनदेखा माने जाने के लिए किया जाना चाहिए? (सरल तुलना, सबस्ट्रिंग, regex)

    • यदि आपने इस अलर्ट के लिए अपवाद जोड़ने का निर्णय लिया है - अपवादों में अलर्ट जोड़ा जाता है [चरण 1 पर जाएँ]
    • यदि आपने अपवाद विंडो को छोड़ने का निर्णय लिया है - अगले चरण पर जाएँ

    नहीं) अगले चरण पर जाएँ

  5. उपयोगकर्ता को कैप्चर इवेंट के बारे में सचेत करें। आउटपुट:

    • सिस्टम ट्रे बैलून सूचना (केवल जब आप माउस घुमा रहे हों और कंप्यूटर लॉक न हो)
    • अलर्ट logs\.txt में सहेजा जाता है

ज्ञात बग

  • बाहर निकलना सुचारू नहीं है
  • ट्रे आइकन दिखाई देता है और गायब हो जाता है
टूल डाउनलोड करें