Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
thirdeye — 第三只眼 👁⃤ | Kitploit
工具/GitHubGitHub/lofcz/thirdeye
防御工具权限提升IDS/IPS规避红队反机器人
GitHublofcz/thirdeye

thirdeye

第三只眼 👁⃤

查看仓库
42823天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ThirdEye

第三只眼

用户模式下的 WDA_MONITOR/WDA_EXCLUDEFROMCAPTURE 绕过器,使用未文档化的Windows函数和C#绑定。

主要特性:

  • PEB 遍历
  • Halo's Gate
  • 自定义 PE 节
  • 未文档化的 Windows 函数
  • 快速粗略的 EDR/AV 规避(VirusTotal 上 2/72)
  • 直接系统调用

开始使用

安装包:

root@kitploit:~
dotnet add thirdeye

用法(C#)

截取屏幕截图,揭露任何隐藏窗口:

root@kitploit:~
using ThirdEye;

using var session = new ThirdEyeSession()
session.CaptureToFile("screenshot.png");

可用的选项:

root@kitploit:~
using var session = new ThirdEyeSession();
var options = new ThirdEyeOptions(
    format: ThirdeyeFormat.Jpeg,
    quality: 90,
    bypassProtection: true
);
    
session.CaptureToFile("screenshot.jpeg", options);

如果需要,可以将截图存储在内存中:

root@kitploit:~
using var session = new ThirdEyeSession()
byte[] bufferData = session.CaptureToBuffer();

用法(C/C++)

root@kitploit:~
#include "thirdeye_core.h"

ThirdeyeContext* ctx = nullptr;
if (Thirdeye_CreateContext(&ctx) == THIRDEYE_OK) {
    Thirdeye_CaptureToFile(ctx, L"screenshot.jpg", nullptr);
    Thirdeye_DestroyContext(ctx);
}
下载工具