Recursos relacionados con Windows

  • Recursos relacionados con Windows

Recopilación de recursos de Windows

Aquí solo se enumeran algunas herramientas comunes para depuración, resolución de problemas y pruebas en Windows, otros empaquetadores, desempaquetadores, herramientas de encriptación/desencriptación, editores de archivos y herramientas de programación no se organizan.

Sección de herramientas

Monitoreo y análisis

Nombre de la herramientaEnlace de descargaDescripción
DebugViewhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/debugviewHerramienta de sysinternals, se puede usar para ver y controlar la salida de depuración del kernel y del espacio de usuario
Process Monitorhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/procmonHerramienta de sysinternals, monitorea en tiempo real el sistema de archivos, el registro, procesos, hilos y la actividad de DLL, útil para la resolución de problemas
Process Explorerhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorerHerramienta de sysinternals, visor de procesos, puede explorar DLL cargados, pilas de llamadas y buscar qué procesos abren archivos
WinObjhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/winobjHerramienta de sysinternals, visor del namespace del Administrador de Objetos, no carga drivers sino que utiliza APIs del sistema, consultar WinObjEx64 en GitHub
WinObjEx64https://github.com/hfiref0x/WinObjEx64Visor del namespace del Administrador de Objetos, código abierto
Handlehttps://docs.microsoft.com/zh-cn/sysinternals/downloads/handleHerramienta de sysinternals, muestra qué aplicación está ocupando un archivo o directorio específico
sysinternalshttps://live.sysinternals.com/sysinternals tiene muchas herramientas, generalmente no se usan, por ahora no se enumeran, los anteriores son las herramientas comunes
CPU-Zhttps://www.cpuid.com/softwares/cpu-z.htmlHerramienta de monitoreo en tiempo real de CPU
ProcMonXhttps://github.com/zodiacon/ProcMonXHerramienta similar a Process Monitor implementada mediante ETW, código abierto escrito en C#
ProcMonXv2https://github.com/zodiacon/ProcMonXv2Herramienta similar a Process Monitor implementada mediante ETW, código abierto escrito en C#, segunda versión
processhackerhttps://github.com/processhacker/processhackerCódigo abierto similar a Process Explorer, soporta información relacionada con GPU
API Monitorhttp://www.rohitab.com/apimonitorSeguimiento de llamadas API para ver cómo trabajan aplicaciones y servicios o rastrear problemas en aplicaciones, puede modificar parámetros de entrada y salida de API
Dependency Walkerhttp://www.dependencywalker.com/Escanea cualquier módulo de Windows de 32 o 64 bits, lista todas las funciones exportadas por el módulo, etc.
DeviceTreehttp://www.osronline.com/article.cfm%5earticle=97.htmMuestra todos los objetos de drivers del sistema y la información relacionada de la pila de dispositivos
Unlockerhttps://www.softpedia.com/get/System/System-Miscellaneous/Unlocker.shtmlDesbloquea archivos ocupados, muchas herramientas similares y código fuente disponible
RpcViewhttps://github.com/silverf0x/RpcViewMuestra y descompila la información de interfaces RPC del sistema actual, útil para análisis de RPC
RequestTracehttps://the-sz.com/products/rt/Puede ver información detallada de IRP, SRB, URB en WINDOWS, incluyendo caché de datos, generalmente no se usa porque WINDBG puede analizar datos durante la depuración, en caso de no depurar se puede usar para asistencia
IRPMonhttps://github.com/MartinDrab/IRPMonA través de objetos de drivers hook, implementa funciones similares a RequestTrace, IrpTracker, monitorea todas las solicitudes IRP de objetos de drivers, etc.
IRPTracehttps://github.com/haidragon/drivertoolsContiene algunas otras herramientas

Herramientas AntiRootkit

Nombre de la herramientaEnlace de descargaDescripción
PcHunterhttps://www.anxinsec.com/view/antirootkit/Herramienta de análisis de seguridad, para combatir Rootkit, utiliza tecnología de penetración para operar archivos, redes, registro, etc., y proporciona información detallada de hilos, procesos y módulos del kernel
Windows-Kernel-Explorerhttps://github.com/AxtMueller/Windows-Kernel-ExplorerSimilar a Pchunter, no es código abierto, si PcHunter no soporta el último sistema, se puede intentar este software
PowerToolActualmente no se actualiza mucho, desarrollado por un colega de una empresa amiga, se dice que el código está muy desordenado…
pyhttps://github.com/antiwar3/pyArk de Py

Herramientas PE

Nombre de la herramientaEnlace de descargaDescripción
CFF Explorerhttps://ntcore.com/?page_id=388Bastante bueno
ExeinfoPehttp://www.exeinfo.xn.pl/

Inversión y depuración

Nombre de la herramientaEnlace de descargaDescripción
Ghidrahttps://www.nsa.gov/resources/everyone/ghidra/Suite de Ingeniería de Ingeniería Inversa (SRE) desarrollada por el Departamento de Investigación de la NSA para apoyar misiones de ciberseguridad
IDAhttps://down.52pojie.cn/La última versión crackeada es 7.5, se puede buscar en el foro de 52pojie
dnSpyhttps://github.com/dnSpy/dnSpyHerramienta de ingeniería inversa para programas .NET, para programas .NET no ofuscados y no encriptados es equivalente a ver el código fuente, siempre que se conozca el marco .NET
OllyDbghttps://down.52pojie.cn/Tools/Debuggers//Para análisis inverso de aplicaciones, con muchos plugins, pero no es código abierto ni soporta programas x64
x64DBGhttps://x64dbg.com/Para análisis inverso de aplicaciones, código abierto, soporta programas x64, en comparación con windbg es más fácil de operar, en comparación con OD se recomienda elegir x64dbg
CheatEnginehttps://www.cheatengine.org/Herramienta de ingeniería inversa para romper códigos, soporta varias búsquedas y modificaciones de memoria y otras funciones avanzadas de ingeniería inversa
VirtualKD-Reduxhttps://github.com/4d61726b/VirtualKD-Redux/releasesHerramienta de asistencia automatizada completa para depuración de máquinas virtuales con Windbg, no necesita configurar un montón de variables de entorno, soporta VMWare más reciente
Driver Loaderhttp://www.osronline.com/article.cfm%5Earticle=157.htmHerramienta proporcionada por OSR para la instalación, carga y descarga de drivers
reverse-engineeringhttps://github.com/wtsxDev/reverse-engineeringBásicamente todas las herramientas necesarias para ingeniería inversa se pueden encontrar aquí

Herramientas de inyección

Nombre de la herramientaEnlace de descargaDescripción
yapihttps://github.com/ez8-co/yapiInyecta un programa en procesos x64/x86
Xenoshttps://github.com/DarthTon/XenosCódigo abierto, utiliza el famoso proyecto BlackBone, soporta inyección de kernel
ExtremeInjectorhttps://github.com/master131/ExtremeInjectorHerramienta de inyección de capa de aplicación, soporta inyección de programa de 32 bits en programa de 64 bits

Redes

Nombre de la herramientaEnlace de descargaDescripción
Fiddlerhttps://www.telerik.com/fiddlerPuede interceptar directamente mediante el ataque de hombre en el medio, no necesita agregar manualmente certificados, soporta scripts para interceptar tráfico, también proporciona SDK para codificación
Wiresharkhttps://www.wireshark.org/download.htmlNo se necesita más introducción
Burp Suitehttps://portswigger.net/burpLos de penetración parecen preferir esta herramienta de captura de paquetes, depende de JDK, se puede descargar la versión crackeada en 52pojie

Herramientas de prueba de carga

Nombre de la herramientaEnlace de descargaDescripción
Driver Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/driver-verifierIncorporado en el sistema, herramienta de prueba de estabilidad de drivers
Application Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/application-verifierIncorporado en el sistema, herramienta de prueba de carga de capa de aplicación
CPUStresshttps://docs.microsoft.com/en-us/sysinternals/downloads/cpustresHace que la CPU trabaje bajo carga, prueba la estabilidad y la reactividad del software en condiciones extremas

Otros

Nombre de la herramientaEnlace de descargaDescripción
game-hackinghttps://github.com/dsasmblr/game-hacking
awesome-malware-analysishttps://github.com/rootkiter/awesome-malware-analysisColección de herramientas de análisis de virus
drawiohttps://github.com/jgraph/drawio-desktopHerramienta de dibujo mágica
RazorSQLhttps://www.razorsql.com/Herramienta GUI de base de datos SQLite3
Notas de estudio de Githttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E7%89%88%E6%9C%AC%E6%8E%A7%E5%88%B6/Git%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0.mdConocimientos de control de versiones Git
Aprendizaje de sintaxis Markdownhttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E6%A0%87%E8%AE%B0%E8%AF%AD%E8%A8%80/Markdown/Markdown%E8%AF%AD%E6%B3%95%E5%AD%A6%E4%B9%A0.mdAprendizaje de sintaxis Markdown

Sección de código

Sistemas operativos

Nombre de la herramientaEnlace de descargaDescripción
ReactOShttps://github.com/reactos/reactosParece ser un sistema de código abierto de ingeniería inversa de Windows 2000, puede reemplazar el programa del kernel de Win 2000
wrk-v1.2https://github.com/jmcjmmcjc/wrk-v1.2Windows NT 5.2 Partial Source Code
WinNT4https://github.com/ZoloZiak/WinNT4Windows NT4 Kernel Source code
whidshttps://github.com/0xrawsec/whids/tree/a826d87e0d035daac10bfa96b530c5deff6b9915EDR de código abierto para Windows

Encapsulación del kernel

Nombre de la herramientaEnlace de descargaDescripción
CPPHelperhttps://github.com/Chuyu-Team/CPPHelperBiblioteca de clases auxiliares básicas de C++
cpp_componenthttps://github.com/skyformat99/cpp_componentEmpaqueta algunas funciones comunes de cpp
WinToolsLibhttps://github.com/deeonis-ru/WinToolsLibConjunto de clases para programación en Windows
KDUhttps://github.com/hfiref0x/KDU
KTLhttps://github.com/MeeSong/KTL
Kernel-Bridgehttps://github.com/HoShiMin/Kernel-Bridge
KernelForgehttps://github.com/killvxk/KernelForge
ExecutiveCallbackObjectshttps://github.com/0xcpu/ExecutiveCallbackObjectsInvestigación de varios callbacks en el kernel
SyscallHookhttps://github.com/AnzeLesnik/SyscallHookHook de llamadas al sistema para Windows 10 20H1
Antivirus_R3_bypass_demohttps://github.com/huoji120/Antivirus_R3_bypass_demoDesactiva el software antivirus con 0day en R3 y R0
KernelHiddenExecutehttps://github.com/zouxianyu/KernelHiddenExecuteOculta código/datos en el espacio de direcciones del kernel
DriverInjectDllhttps://github.com/strivexjun/DriverInjectDllInyección global en modo kernel, inyección de memoria, soporta WIN7-WIN10
zwhawkhttps://github.com/eLoopWoo/zwhawkRootkit de modo kernel con interfaz de comandos y control remoto
ZeroBank-ring0-bundlehttps://github.com/Trietptm-on-Coding-Algorithms/ZeroBank-ring0-bundleRootkit de modo kernel que se conecta a un servidor remoto para enviar y recibir comandos
kdmapperhttps://github.com/z175/kdmapperSobre el mapper manual de drivers (obsoleto/para fines educativos)
antispyhttps://github.com/mohuihui/antispyKit de herramientas antivirus y rootkits gratuito pero potente
windows_kernel_resourceshttps://github.com/sam-b/windows_kernel_resources
HookLibhttps://github.com/HoShiMin/HookLibSoporte para UserMode y KernelMode
Kernel-Whispererhttps://github.com/BrunoMCBraga/Kernel-WhispererEmpaquetado de módulos del kernel
SQLiteCpphttps://github.com/SRombauts/SQLiteCppUn wrapper C++ de SQLite3 inteligente y fácil de usar
awesome-windows-kernel-security-developmenthttps://github.com/ExpLife0011/awesome-windows-kernel-security-developmentColección de código de varias tecnologías del kernel

Tecnología VT

Nombre de la herramientaEnlace de descargaDescripción
hvpphttps://github.com/wbenny/hvpp
HyperBonehttps://github.com/DarthTon/HyperBone
HyperWinhttps://github.com/amiryeshurun/HyperWin
Hypervisorhttps://github.com/Bareflank/hypervisor
HyperPlatformhttps://github.com/tandasat/HyperPlatform
Hyper-V-Internalshttps://github.com/gerhart01/Hyper-V-Internals
Hypervisor-From-Scratchhttps://github.com/SinaKarvandi/Hypervisor-From-Scratch
KasperskyHookhttps://github.com/iPower/KasperskyHook
awesome-virtualizationhttps://github.com/Wenzel/awesome-virtualization
ransomware_begonehttps://github.com/ofercas/ransomware_begone

Otros

Nombre de la herramientaEnlace de descargaDescripción
Diverthttps://github.com/basil00/DivertRedirige el tráfico de datos a aplicaciones, permite modificar, descartar y otras operaciones de tráfico de red
Blackbonehttps://github.com/DarthTon/BlackboneVarias formas de inyección en modo kernel, incluyendo inyección de memoria en modo kernel
NetWatchhttps://github.com/huoji120/NetWatchSistema de detección de amenazas de tráfico, puede aplicar parches de memoria virtual
x64_AOB_Searchhttps://github.com/wanttobeno/x64_AOB_SearchAlgoritmo de búsqueda de memoria rápida, nivel comercial, soporta comodines
DuckMemoryScanhttps://github.com/huoji120/DuckMemoryScanDetecta la mayoría de los llamados caballos de Troya de evasión de memoria
FSDefenderhttps://github.com/Randomize163/FSDefenderMonitorización de drivers de archivos + solución de respaldo en la nube
AntiRansomwarehttps://github.com/clavis0x/AntiRansomwareSolución anti-rescate, no permite sobrescritura, escanea al escribir
Lazyhttps://github.com/moonAgirl/LazyTerminador de software (malicioso) de rescate
awesome-cheatsheetshttps://github.com/skywind3000/awesome-cheatsheets/blob/master/tools/git.txtVarias tablas de consulta rápida de python, git, etc.

Recursos CTF

Nombre del repositorioEnlace del repositorioDescripción
CTF-All-In-Onehttps://github.com/firmianay/CTF-All-In-One
ctf-bookhttps://github.com/firmianay/ctf-bookRecursos relacionados con la Guía autoritativa de competencias CTF (sección Pwn)

Información de penetración

Nombre del repositorioEnlace del repositorioDescripción
Web-Security-Learninghttps://github.com/CHYbeta/Web-Security-Learning
pentesthttps://github.com/r0eXpeR/pentestAlgunas herramientas y materiales de proyectos para penetración interna de redes
K8toolshttp://k8gege.org/p/72f1fea6.htmlColección de herramientas K8tools
Awesome-Red-Teaminghttps://github.com/yeyintminthuhtut/Awesome-Red-TeamingLista de recursos increíbles para Red Teaming
Awesome-Hackinghttps://github.com/Hack-with-Github/Awesome-HackingUna colección de varias listas increíbles para hackers
awesome-web-hackinghttps://github.com/infoslack/awesome-web-hackingConocimientos de penetración

Consulta gratuita de patentes

Nombre del repositorioEnlace del repositorioDescripción
Plataforma de servicios de información de patenteshttp://search.cnipr.com/
patents<www.google.com/patents>
incopat<www.incopat.com>
Baitenghttps://www.baiten.cn/
rainpathttps://www.rainpat.com/
Duyanhttps://www.uyanip.com/