Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mastercodeon314/ksdumper-11
Memory ForensicsExploitReverse EngineeringAnalisi di Binari
GitHubmastercodeon314/ksdumper-11

KsDumper-11

Una rinascita del classico e leggendario KsDumper

Vedi Repository
587111181 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KsDumper-11

https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5

Novità nella v1.3.4

  • Aggiunta nuova funzionalità Anti Anti Debugging Tools Detection
    • Titolo della finestra principale, la maggior parte dei titoli dei controlli e il nome del file eseguibile randomizzati durante l'esecuzione
    • Il nome del processo viene ripristinato in KsDumper11.exe alla chiusura del programma
    • Aggiunta l'impostazione della casella di controllo Enable Anti Anti Debugging Tools Detection
    • Questa funzionalità è stata aggiunta nella speranza di rendere KsDumper 11 più furtivo quando si tenta di eseguire il dump di programmi che implementano tecniche Anti Debugging più rudimentali
  • Molta pulizia del codice sorgente
  • Corretta la finestra Easter Egg che non si chiudeva al clic sul pulsante di chiusura
  • Modificate tutte le etichette in ogni form per essere disegnate manualmente, per evitare che il testo delle etichette venga modificato quando la funzionalità Anti Anti Debugging Tools Detection è abilitata
  • Migrazione da Application Settings al file Settings.json personalizzato per il salvataggio e il caricamento delle impostazioni

Novità nella v1.3.3

  • Aggiornato KDU alla v1.4.1 Nuovi provider aggiunti, consulta le note di rilascio di KDU per l'ultima versione.

Novità nella v1.3.2

  • La finestra di selezione dei provider ora ha un pulsante per reimpostare o cancellare le impostazioni dei provider. Ciò significa che tutti i provider verranno reimpostati come da testare e il provider predefinito verrà reimpostato.
  • Corretto un bug nella finestra di selezione dei provider che ne impediva la chiusura quando veniva aperta dalla finestra principale del Dumper. image

Novità nella v1.3.1

  • Aggiornato KDU alla v1.4.0! Il numero di provider è ora 44

Novità nella v1.3

  • Aggiornato KDU alla KDU V1.3.4! Ora sono disponibili oltre 40 provider diversi!
  • Rimossa la vecchia rilevazione automatica dei provider funzionanti e sostituita con un nuovo selettore di provider. Gli utenti possono ora selezionare quale provider vogliono usare per caricare il driver. Inoltre possono testare i provider per vedere se funzionano sul proprio sistema!
  • Il test di alcuni provider potrebbe causare un crash BSOD del sistema; KsDumper ora supporta l'esecuzione nuovamente dopo un crash e contrassegnerà l'ultimo provider testato come non funzionante!
  • Ogni volta che kdu viene caricato e rileva un elenco di provider salvati, proverà a caricare il driver KsDumper usando il provider predefinito
  • L'elenco dei provider e il provider predefinito selezionato vengono ora salvati come file JSON!
  • Aggiornato a .NET Framework v4.8

Finestra del selettore provider KsDumper v1.3

Novità nella v1.2

  • KsDumper ora proverà ad avviare il driver usando il provider di exploit kdu predefinito #1 (RTCore64.sys)
  • Se il provider predefinito non funziona, KsDumper eseguirà la scansione di tutti i provider kdu e salverà in un elenco quelli funzionanti.
  • Ogni volta che kdu viene caricato e rileva un elenco di provider salvati, proverà a caricare il driver KsDumper usando ogni provider salvato finché uno non funziona.
  • Questa tecnica dovrebbe aumentare il numero di sistemi su cui il driver potrà essere caricato.

Supporto

Puoi unirti al server Discord ufficiale di KsDumper 11 dove gestirò i problemi in corso. Per coloro che scoprono che ksDumper non si avvia sul proprio sistema, vi prego di unirvi al server e pubblicare i vostri log nel canale di supporto. Tieni presente che finché altri non si offriranno volontari per aiutare nello sviluppo di questo strumento, sono solo una persona con una quantità limitata di conoscenze. https://discord.gg/6kfWU3Ckya

Funzionalità

  • Selezione dei provider di exploit kdu funzionanti.
  • Dump automatico dell'eseguibile selezionato.
  • Lo scaricamento del driver kernel KsDumper è ora supportato! È stata aggiunta un'opzione per scaricarlo all'uscita dal programma o allo spegnimento/riavvio del sistema.
  • Schermata di avvio durante il caricamento del driver
  • Aggiornamento automatico (ogni 100ms)
  • Sospendi, riprendi, termina processo
  • Dump del modulo principale di qualsiasi processo usando un driver kernel (sia x86 che x64)
  • Ricostruzione dell'intestazione e delle sezioni PE32/PE64
  • ^ Questo può essere contrastato rimuovendo le intestazioni PE. Una volta rimosse le intestazioni PE, non è possibile eseguire il dump.
  • Funziona su processi di sistema protetti e processi con handle rimossi (anti-cheat)
  • Funziona su Windows 11, non va più in crash! Canary Channel Insider Build Win 11 Ksdumper

Nota: La tabella di importazione non viene ricostruita.

Utilizzo

Il vecchio metodo per caricare il driver kernel non firmato ksDumper.sys era usare l'exploit capcom per mapparlo; questo è stato corretto in Windows 11. Questo carica il driver con Kernel Driver Utility, o KDU in breve.

Il caricamento del driver è ora gestito dal Selettore Provider. Basta selezionare un provider dall'elenco, fare clic su Test Driver e, se funziona, puoi fare clic su Set Default provider e userà il provider selezionato per caricare il driver KsDumper.

Nota2: Anche se può eseguire il dump di processi sia x86 che x64, deve essere eseguito su Windows x64.

Dichiarazione di non responsabilità

Il nuovo selettore di provider kdu può e FARÀ crashare Windows se viene testato un provider non valido. Per questo motivo, ho implementato una funzionalità che consente a KsDumper di essere eseguito nuovamente dopo un crash e contrassegnerà l'ultimo provider testato come non funzionante. In questo modo, gli utenti saranno impediti dal testare nuovamente quel provider e si dovrebbero verificare meno crash nell'uso generale di KsDumper 11. Tieni presente che a volte può comunque causare il crash del sistema operativo. Non mi assumo alcuna responsabilità per eventuali danni che potrebbero verificarsi al tuo sistema dall'uso di questo strumento.

A causa della natura del funzionamento di KDU per mappare il driver kernel, non è noto se il sistema su cui lo esegui avrà un driver sfruttabile secondo i provider kdu. Se provi ad avviare KsDumper 11 e non riesce ad avviare il driver, riprova come amministratore. Se fallisce ancora, pubblica il log. C'è anche un file manualloader.bat che puoi provare per vedere l'output direttamente. DEVI eseguire KsDumper almeno una volta affinché il file kdu.exe e le sue dll vengano auto-estratti per far funzionare ManualLoader.bat.

Questo progetto è stato reso disponibile solo a scopo informativo ed educativo. Considerando la natura di questo progetto, è altamente raccomandato eseguirlo in un Ambiente Virtuale. Non sono responsabile per eventuali crash o danni che potrebbero verificarsi al tuo sistema.

Importante: Questo strumento non tenta in alcun modo di nascondersi. Se prendi di mira giochi protetti, l'anti-cheat potrebbe segnalarlo come cheat e bannarti dopo un po'. Usa un Ambiente Virtuale!

Link per donazioni

Qualsiasi cosa è di grande aiuto! Qualsiasi donazione mi aiuta a continuare a sviluppare questo programma e altri!

  • https://www.paypal.com/paypalme/lifeline42
  • https://cash.app/$Mastercodeon3142

Riferimenti

  • https://github.com/EquiFox/KsDumper
  • https://github.com/hfiref0x/KDU
  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

Compila da Solo

  • Richiede Visual Studio 2022 (deve usare 2019 per compilare il driver e WDK 2019)
  • Richiede .NET 4.8
  • Window Driver Framework (WDK)
Scarica lo strumento