Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KsDumper-11 — Возрождение классического и легендарного KsDumper | Kitploit
Инструменты/GitHubGitHub/mastercodeon314/ksdumper-11
Криминалистика памятиЭксплуатацияОбратная инженерияАнализ Бинарных Файлов
GitHubmastercodeon314/ksdumper-11

KsDumper-11

Возрождение классического и легендарного KsDumper

Репозиторий
58511321 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KsDumper-11

https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5

Что нового в v1.3.4

  • Добавлена новая функция Anti Anti Debugging Tools Detection
    • Случайный заголовок главного окна, большинства заголовков элементов управления и имя exe-файла во время выполнения
    • Имя процесса возвращается к KsDumper11.exe при закрытии программы
    • Добавлен флажок настройки Enable Anti Anti Debugging Tools Detection
    • Эта функция была добавлена в надежде сделать KsDumper 11 более скрытным при попытке дампа программ, в которых реализованы более примитивные методы Anti Debugging
  • Большая очистка исходного кода
  • Исправлено окно пасхального яйца, которое не закрывалось при нажатии кнопки закрытия
  • Все надписи в каждой форме теперь рисуются вручную, чтобы текст надписей не изменялся при включённой функции Anti Anti Debugging Tools Detection
  • Переход с Application Settings на пользовательский Settings.json для сохранения и загрузки настроек

Что нового в v1.3.3

  • Обновлён KDU до v1.4.1 Добавлены новые провайдеры, см. примечания к патчу KDU в последнем релизе.

Что нового в v1.3.2

  • В окне выбора провайдера теперь есть кнопка для сброса или очистки настроек провайдеров. Это означает, что все провайдеры будут сброшены в состояние, требующее тестирования, а провайдер по умолчанию будет сброшен.
  • Исправлена ошибка в окне выбора провайдера, из-за которой его нельзя было закрыть при открытии из главного окна Dumper. image

Что нового в v1.3.1

  • Обновлён KDU до v1.4.0! Теперь количество провайдеров — 44

Что нового в v1.3

  • Обновлён KDU до KDU V1.3.4! Теперь доступно более 40 различных провайдеров!
  • Удалено старое автоматическое определение рабочих провайдеров и заменено новым селектором провайдеров. Теперь пользователи могут выбирать, какой провайдер использовать для загрузки драйвера. А также тестировать провайдеров, чтобы узнать, работают ли они на вашей системе!
  • Тестирование некоторых провайдеров может вызвать BSOD-крах системы. KsDumper теперь поддерживает повторный запуск после сбоя и пометит последний проверенный провайдер как нерабочий!
  • Каждый раз, когда kdu загружается и обнаруживает сохранённый список провайдеров, он пытается загрузить драйвер KsDumper, используя провайдера по умолчанию
  • Список провайдеров и выбранный провайдер по умолчанию теперь сохраняются в виде JSON-файлов!
  • Обновлено до .NET Framework v4.8

Окно выбора провайдера KsDumper v1.3

Что нового в v1.2

  • KsDumper теперь будет пытаться запустить драйвер, используя провайдера эксплойта kdu по умолчанию #1 (RTCore64.sys)
  • Если провайдер по умолчанию не работает, KsDumper просканирует всех провайдеров kdu и сохранит каждого рабочего в список.
  • Каждый раз, когда kdu загружается и обнаруживает сохранённый список провайдеров, он пытается загрузить драйвер KsDumper, используя каждого сохранённого провайдера, пока один не сработает.
  • Этот метод должен увеличить количество систем, на которых драйвер сможет быть загружен.

Поддержка

Вы можете присоединиться к официальному Discord-серверу KsDumper 11, где я буду заниматься текущими проблемами. Для тех из вас, у кого ksDumper не запускается на их системе, пожалуйста, присоединяйтесь к серверу и публикуйте свои логи в канале поддержки. Пожалуйста, имейте в виду, что пока другие не вызовутся помогать в разработке этого инструмента, я всего лишь один человек с ограниченным объёмом знаний. https://discord.gg/6kfWU3Ckya

Возможности

  • Выбор рабочих провайдеров эксплойта kdu.
  • Автоматический дамп выбранного exe.
  • Теперь поддерживается выгрузка драйвера ядра KsDumper! Добавлена опция выгрузки при выходе из программы или при завершении работы/перезагрузке системы.
  • Заставка при загрузке драйвера
  • Автообновление (каждые 100 мс)
  • Приостановка, возобновление, завершение процесса
  • Дамп главного модуля любого процесса с помощью драйвера ядра (как x86, так и x64)
  • Пересборка заголовка и секций PE32/PE64
  • ^ Это можно обойти, удалив PE-заголовки. После удаления PE-заголовков дамп невозможен.
  • Работает с защищёнными системными процессами и процессами с удалёнными дескрипторами (анти-читы)
  • Работает на Windows 11, больше не вызывает крахов! KsDumper на Canary Channel Insider Build Win 11

Примечание: Таблица импорта не пересобирается.

Использование

Старый способ загрузки неподписанного драйвера ядра ksDumper.sys заключался в использовании эксплойта capcom для его маппинга, но это было исправлено в Windows 11. Этот способ загружает драйвер с помощью Kernel Driver Utility, или сокращённо KDU.

Загрузка драйвера теперь обрабатывается селектором провайдеров. Просто выберите провайдера из списка, нажмите Test Driver, и если он работает, вы можете нажать Set Default provider, и выбранный провайдер будет использоваться для загрузки драйвера KsDumper.

Примечание 2: Хотя он может делать дамп как x86, так и x64 процессов, он должен запускаться на x64 Windows.

Отказ от ответственности

Новый селектор провайдеров kdu может и БУДЕТ вызывать крах Windows, если тестируется плохой провайдер. В связи с этим я реализовал функциональность, позволяющую запускать KsDumper снова после сбоя, и он пометит последнего протестированного провайдера как нерабочего. Таким образом, пользователи будут защищены от повторного тестирования этого провайдера, и при обычном использовании KsDumper 11 должно быть меньше сбоев. Пожалуйста, имейте в виду, что он всё равно иногда может вызвать крах ОС. Я не несу никакой ответственности за любой ущерб, который может быть причинён вашей системе при использовании этого инструмента.

Из-за особенностей работы KDU по маппингу драйвера ядра неизвестно, будет ли в системе, на которой вы это запускаете, иметься эксплуатируемый драйвер согласно провайдерам kdu. Если вы пытаетесь запустить KsDumper 11 и драйвер не запускается, попробуйте ещё раз от имени администратора. Если всё ещё не работает, опубликуйте лог. Также есть файл manualloader.bat, который можно попробовать, чтобы увидеть вывод напрямую. Вы ДОЛЖНЫ запустить KsDumper хотя бы один раз, чтобы файл kdu.exe и его dll были самораспакованы для работы ManualLoader.bat.

Этот проект предоставлен только в информационных и образовательных целях. Учитывая характер этого проекта, настоятельно рекомендуется запускать его в виртуальной среде. Я не несу ответственности за любой сбой или ущерб, который может произойти с вашей системой.

Важно: Этот инструмент не пытается скрывать себя. Если вы нацелены на защищённые игры, анти-чит может пометить это как чит и забанить вас через некоторое время. Используйте виртуальную среду!

Ссылки для пожертвований

Всё очень помогает! Любое пожертвование помогает мне продолжать разработку этой программы и других!

  • https://www.paypal.com/paypalme/lifeline42
  • https://cash.app/$Mastercodeon3142

Ссылки

  • https://github.com/EquiFox/KsDumper
  • https://github.com/hfiref0x/KDU
  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

Сборка самостоятельно

  • Требуется Visual Studio 2022 (для компиляции драйвера необходимо использовать 2019, а также WDK 2019)
  • Требуется .NET 4.8
  • Window Driver Framework (WDK)
Скачать инструмент