Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Chaos-Rootkit — अब तुम मुझे देखते हो, अब तुम नहीं देखते | Kitploit
उपकरण/GitHubGitHub/zeromemoryex/chaos-rootkit
विशेषाधिकार वृद्धिस्थायित्व तंत्रआईडीएस/आईपीएस से बचनापोस्ट-शोषणरेड टीमिंग
GitHubzeromemoryex/chaos-rootkit

Chaos-Rootkit

अब तुम मुझे देखते हो, अब तुम नहीं देखते

रिपॉजिटरी देखें
1.1k16243 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Chaos-Rootkit

छवि विवरण

  • Chaos-Rootkit एक x64 Ring 0 रूटकिट है जिसे मैंने कर्नेल इंटर्नल्स और रूटकिट तकनीकों को बेहतर ढंग से समझने के लिए लिखा है।

  • GUI संस्करण

छवि

मुझे कॉफ़ी खरीदें

विशेषताएँ

  • प्रोसेस छिपाएं: यह सुविधा आपको DKOM के माध्यम से लिस्टिंग टूल्स से प्रोसेस छिपाने की अनुमति देती है।

  • विशिष्ट प्रोसेस विशेषाधिकार बढ़ाएं: यह सुविधा आपको विशिष्ट प्रोसेस के विशेषाधिकार बढ़ाने में सक्षम बनाती है।

  • डिस्क और मेमोरी में ड्राइवर को Microsoft ड्राइवर से स्वैप करें: इस इम्प्लीमेंटेशन का सारा श्रेय IDontCode और Back Engineering को जाता है उनके असाधारण कार्य के लिए, मैंने इस सुविधा के लिए अनलोड और शटडाउन रूटीन भी संभाले हैं ताकि रूटकिट का ड्राइवर किसी बिंदु पर भ्रष्ट या क्रैश न हो।

  • प्रदान किए गए प्रोसेस ID को छोड़कर यूज़र-मोड अनुप्रयोगों के लिए फ़ाइल एक्सेस प्रतिबंधित करें

  • एलिवेटेड प्रोसेस स्पॉन करें: एलिवेटेड विशेषाधिकारों के साथ कमांड प्रॉम्प्ट लॉन्च करें।

  • फ़ाइल अखंडता जांच को बायपास करें और इसे एंटी-मैलवेयर से सुरक्षित रखें: यह फ़ाइल संचालन को एक वैध फ़ाइल पर रीडायरेक्ट करके काम करता है, जिससे हमारी फ़ाइल प्रामाणिक और वैध प्रमाणपत्र के साथ हस्ताक्षरित दिखती है। साथ ही यदि कोई एंटी-मैलवेयर इसे स्कैन करने का प्रयास करता है, तो रूटकिट तुरंत एंटी-मैलवेयर प्रोसेस को मार देगा।

  • सभी प्रोसेस की सुरक्षा हटाएं

  • किसी विशिष्ट प्रोसेस को किसी भी दिए गए सुरक्षा स्तर (WinSystem, WinTcb, Windows, Authenticode, Lsa, Antimalware) से सुरक्षित करें।

  • किसी विशिष्ट फ़ाइल को एंटी-मैलवेयर से सुरक्षित करें, जब कोई एंटी-मैलवेयर इसे स्कैन करने की कोशिश करता है तो रूटकिट इसे बंद कर देगा। यह कॉलर के EPROCESS सुरक्षा सदस्य की जाँच करके किया जाता है।

योगदान

  • योगदान का स्वागत है, लेकिन योगदान करते समय कृपया रूटकिट के डिज़ाइन के इम्प्लीमेंटेशन विवरणों पर ध्यान दें। उदाहरण के लिए, यह कोड देखें। इस लॉजिक को अनदेखा करने से ड्राइवर टूट जाएगा। पिछले योगदान ने इस डिज़ाइन का पालन नहीं किया था, और मुझे इसे ठीक करने के लिए कई अपडेट पुश करने पड़े :(

विवरण

  • https://www.hackandhide.com/chaos-rootkit-internals-explained/

श्रेय

  • Yassine Jerroudi : रूटकिट क्लाइंट GUI के शुरुआती संस्करण में महत्वपूर्ण रूप से मदद की, क्योंकि मैं IMGUI के साथ पूरी तरह से नौसिखिया था। सारा श्रेय उन्हें जाता है।
  • IDontCode BackEngineerLab: डिस्क और मेमोरी में ड्राइवर को स्वैप करने के इम्प्लीमेंटेशन का सारा श्रेय।
  • sixtyvividtails : तीनों स्तरों पर ObjectAttributes->ObjectName->Buffer की जांच करने की सिफारिश करने के लिए उन्हें धन्यवाद, क्योंकि हम NtCreateFile को हुक कर रहे हैं और यूज़र-नियंत्रित पॉइंटर्स प्राप्त करते हैं।
  • Pavel Yosifovich : Windows Kernel Programming के लेखक, यह पुस्तक सबसे मूल्यवान संसाधन बनी हुई है जिस पर मैं भरोसा करता हूं, कर्नेल इंटर्नल्स की ठोस समझ के बिना, आप केवल vibe-code करके ड्राइवर नहीं बना सकते। असली ज्ञान ही एकमात्र चीज है जो आपको पूरी तरह से बर्बाद होने से बचाता है bsod ..
  • योगदानकर्ताओं के लिए: UncleJ4ck को विशेष धन्यवाद, पहले योगदानकर्ता, त्रुटि हैंडलिंग लागू करने के लिए, और staarblitz को Windows 11 24H2 ऑफसेट और GUI सुरक्षा जोड़ने के लिए।
टूल डाउनलोड करें