KsDumper-11
https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5
Novità nella v1.3.4
- Aggiunta nuova funzionalità Anti Anti Debugging Tools Detection
- Titolo della finestra principale, la maggior parte dei titoli dei controlli e il nome del file eseguibile randomizzati durante l'esecuzione
- Il nome del processo viene ripristinato in KsDumper11.exe alla chiusura del programma
- Aggiunta l'impostazione della casella di controllo Enable Anti Anti Debugging Tools Detection
- Questa funzionalità è stata aggiunta nella speranza di rendere KsDumper 11 più furtivo quando si tenta di eseguire il dump di programmi che implementano tecniche Anti Debugging più rudimentali
- Molta pulizia del codice sorgente
- Corretta la finestra Easter Egg che non si chiudeva al clic sul pulsante di chiusura
- Modificate tutte le etichette in ogni form per essere disegnate manualmente, per evitare che il testo delle etichette venga modificato quando la funzionalità Anti Anti Debugging Tools Detection è abilitata
- Migrazione da Application Settings al file Settings.json personalizzato per il salvataggio e il caricamento delle impostazioni
Novità nella v1.3.3
- Aggiornato KDU alla v1.4.1
Nuovi provider aggiunti, consulta le note di rilascio di KDU per l'ultima versione.
Novità nella v1.3.2
- La finestra di selezione dei provider ora ha un pulsante per reimpostare o cancellare le impostazioni dei provider.
Ciò significa che tutti i provider verranno reimpostati come da testare e il provider predefinito verrà reimpostato.
- Corretto un bug nella finestra di selezione dei provider che ne impediva la chiusura quando veniva aperta dalla finestra principale del Dumper.

Novità nella v1.3.1
- Aggiornato KDU alla v1.4.0! Il numero di provider è ora 44
Novità nella v1.3
- Aggiornato KDU alla KDU V1.3.4! Ora sono disponibili oltre 40 provider diversi!
- Rimossa la vecchia rilevazione automatica dei provider funzionanti e sostituita con un nuovo selettore di provider. Gli utenti possono ora selezionare quale provider vogliono usare per caricare il driver. Inoltre possono testare i provider per vedere se funzionano sul proprio sistema!
- Il test di alcuni provider potrebbe causare un crash BSOD del sistema; KsDumper ora supporta l'esecuzione nuovamente dopo un crash e contrassegnerà l'ultimo provider testato come non funzionante!
- Ogni volta che kdu viene caricato e rileva un elenco di provider salvati, proverà a caricare il driver KsDumper usando il provider predefinito
- L'elenco dei provider e il provider predefinito selezionato vengono ora salvati come file JSON!
- Aggiornato a .NET Framework v4.8

Novità nella v1.2
- KsDumper ora proverà ad avviare il driver usando il provider di exploit kdu predefinito #1 (RTCore64.sys)
- Se il provider predefinito non funziona, KsDumper eseguirà la scansione di tutti i provider kdu e salverà in un elenco quelli funzionanti.
- Ogni volta che kdu viene caricato e rileva un elenco di provider salvati, proverà a caricare il driver KsDumper usando ogni provider salvato finché uno non funziona.
- Questa tecnica dovrebbe aumentare il numero di sistemi su cui il driver potrà essere caricato.
Supporto
Puoi unirti al server Discord ufficiale di KsDumper 11 dove gestirò i problemi in corso.
Per coloro che scoprono che ksDumper non si avvia sul proprio sistema, vi prego di unirvi al server e pubblicare i vostri log nel canale di supporto.
Tieni presente che finché altri non si offriranno volontari per aiutare nello sviluppo di questo strumento, sono solo una persona con una quantità limitata di conoscenze.
https://discord.gg/6kfWU3Ckya
Funzionalità
- Selezione dei provider di exploit kdu funzionanti.
- Dump automatico dell'eseguibile selezionato.
- Lo scaricamento del driver kernel KsDumper è ora supportato! È stata aggiunta un'opzione per scaricarlo all'uscita dal programma o allo spegnimento/riavvio del sistema.
- Schermata di avvio durante il caricamento del driver
- Aggiornamento automatico (ogni 100ms)
- Sospendi, riprendi, termina processo
- Dump del modulo principale di qualsiasi processo usando un driver kernel (sia x86 che x64)
- Ricostruzione dell'intestazione e delle sezioni PE32/PE64
- ^ Questo può essere contrastato rimuovendo le intestazioni PE. Una volta rimosse le intestazioni PE, non è possibile eseguire il dump.
- Funziona su processi di sistema protetti e processi con handle rimossi (anti-cheat)
- Funziona su Windows 11, non va più in crash!

Nota: La tabella di importazione non viene ricostruita.
Utilizzo
Il vecchio metodo per caricare il driver kernel non firmato ksDumper.sys era usare l'exploit capcom per mapparlo; questo è stato corretto in Windows 11.
Questo carica il driver con Kernel Driver Utility, o KDU in breve.
Il caricamento del driver è ora gestito dal Selettore Provider. Basta selezionare un provider dall'elenco, fare clic su Test Driver e, se funziona, puoi fare clic su Set Default provider e userà il provider selezionato per caricare il driver KsDumper.
Nota2: Anche se può eseguire il dump di processi sia x86 che x64, deve essere eseguito su Windows x64.
Dichiarazione di non responsabilità
Il nuovo selettore di provider kdu può e FARÀ crashare Windows se viene testato un provider non valido. Per questo motivo, ho implementato una funzionalità che consente a KsDumper di essere eseguito nuovamente dopo un crash e contrassegnerà l'ultimo provider testato come non funzionante. In questo modo, gli utenti saranno impediti dal testare nuovamente quel provider e si dovrebbero verificare meno crash nell'uso generale di KsDumper 11.
Tieni presente che a volte può comunque causare il crash del sistema operativo. Non mi assumo alcuna responsabilità per eventuali danni che potrebbero verificarsi al tuo sistema dall'uso di questo strumento.
A causa della natura del funzionamento di KDU per mappare il driver kernel, non è noto se il sistema su cui lo esegui
avrà un driver sfruttabile secondo i provider kdu.
Se provi ad avviare KsDumper 11 e non riesce ad avviare il driver, riprova come amministratore.
Se fallisce ancora, pubblica il log. C'è anche un file manualloader.bat che puoi provare per vedere l'output direttamente.
DEVI eseguire KsDumper almeno una volta affinché il file kdu.exe e le sue dll vengano auto-estratti per far funzionare ManualLoader.bat.
Questo progetto è stato reso disponibile solo a scopo informativo ed educativo.
Considerando la natura di questo progetto, è altamente raccomandato eseguirlo in un Ambiente Virtuale. Non sono responsabile per eventuali crash o danni che potrebbero verificarsi al tuo sistema.
Importante: Questo strumento non tenta in alcun modo di nascondersi. Se prendi di mira giochi protetti, l'anti-cheat potrebbe segnalarlo come cheat e bannarti dopo un po'. Usa un Ambiente Virtuale!
Link per donazioni
Qualsiasi cosa è di grande aiuto! Qualsiasi donazione mi aiuta a continuare a sviluppare questo programma e altri!
Riferimenti
Compila da Solo
- Richiede Visual Studio 2022 (deve usare 2019 per compilare il driver e WDK 2019)
- Richiede .NET 4.8
- Window Driver Framework (WDK)