Windows-gerelateerde bronnen

  • Windows-gerelateerde bronnen

Windows-bronnenorganisatie

Hier worden alleen een aantal veelgebruikte tools voor debugging, probleemoplossing en testen op Windows opgesomd. Andere tools zoals packers, unpackers, encryptie/decryptie, bestandseditors en programmeerhulpmiddelen worden niet meegenomen.

Toolsectie

Monitoring & Analyse

ToolnaamDownloadlinkBeschrijving
DebugViewhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/debugviewHulpmiddel uit sysinternals, gebruikt voor het bekijken en beheren van kernel- en gebruikersmodus debuguitvoer
Process Monitorhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/procmonHulpmiddel uit sysinternals, real-time bewaking van activiteiten van bestandssysteem, register, proces, thread en DLL, handig bij het oplossen van problemen
Process Explorerhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorerHulpmiddel uit sysinternals, procesviewer, kan geladen DLL’s, aanroepstacks en bestanden die door processen worden geopend bekijken
WinObjhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/winobjHulpmiddel uit sysinternals, krachtig hulpmiddel voor het bekijken van de objectmanagernaamruimte, geen driver geïnstalleerd, maar gebruikt systeem API’s, zie WinObjEx64 op GitHub
WinObjEx64https://github.com/hfiref0x/WinObjEx64Krachtig hulpmiddel voor het bekijken van de objectmanagernaamruimte, open source
Handlehttps://docs.microsoft.com/zh-cn/sysinternals/downloads/handleHulpmiddel uit sysinternals, bekijkt welk applicatie een specifiek bestand of map in gebruik heeft
sysinternalshttps://live.sysinternals.com/Sysinternals heeft nog veel meer tools, meestal niet nodig, voorlopig niet opgesomd, de bovenstaande zijn de vaak gebruikte tools
CPU-Zhttps://www.cpuid.com/softwares/cpu-z.htmlReal-time CPU-monitoringtool
ProcMonXhttps://github.com/zodiacon/ProcMonXHulpmiddel dat vergelijkbaar is met Process Monitor, gebruik makend van ETW, open source geschreven in C#
ProcMonXv2https://github.com/zodiacon/ProcMonXv2Hulpmiddel dat vergelijkbaar is met Process Monitor, gebruik makend van ETW, open source geschreven in C#, tweede versie
processhackerhttps://github.com/processhacker/processhackerOpen source hulpmiddel vergelijkbaar met Process Explorer, ondersteunt weergave van GPU-gerelateerde informatie
API Monitorhttp://www.rohitab.com/apimonitorVia het volgen van API-aanroepen, gebruikt voor het bekijken van de werking van applicaties en services of het traceren van problemen in applicaties, kan API-invoer en -uitvoer wijzigen
Dependency Walkerhttp://www.dependencywalker.com/Scan alle 32-bits of 64-bits Windows modules, vermeldt alle functies die de module exporteert, enz.
DeviceTreehttp://www.osronline.com/article.cfm%5earticle=97.htmToont alle stuurprogrammaobjecten en gerelateerde apparaatstackinformatie van het systeem
Unlockerhttps://www.softpedia.com/get/System/System-Miscellaneous/Unlocker.shtmlOntgrendelt bestanden die in gebruik zijn, veel soortgelijke tools en open source code
RpcViewhttps://github.com/silverf0x/RpcViewToont en reverseert de huidige RPC-interface-informatie van het systeem, kan helpen bij het analyseren van RPC
RequestTracehttps://the-sz.com/products/rt/Kan gedetailleerde informatie bekijken van IRP, SRB, URB op WINDOWS, inclusief gegevensbuffer, meestal niet gebruikt, want WINDBG debugging kan gegevens analyseren, zonder debugging kan het worden gebruikt als hulpmiddel
IRPMonhttps://github.com/MartinDrab/IRPMonVia het haken van stuurprogrammaobjecten, realiseert functionaliteit vergelijkbaar met RequestTrace, IrpTracker, bewaakt alle IRP-aanvragen van stuurprogrammaobjecten
IRPTracehttps://github.com/haidragon/drivertoolsBevat een aantal andere tools

AntiRootkit-tools

ToolnaamDownloadlinkBeschrijving
PcHunterhttps://www.anxinsec.com/view/antirootkit/Veiligheidsanalysetool, ontwikkeld om Rootkit’s te bestrijden, gebruikt doorbrekende technieken voor bestand, netwerk, register, enzovoort, en biedt gedetailleerde informatie over threads, processen en kernelmodules
Windows-Kernel-Explorerhttps://github.com/AxtMueller/Windows-Kernel-ExplorerVergelijkbaar met Pchunter, niet open source, als PcHunter geen ondersteuning heeft voor het nieuwste systeem, kan deze software worden geprobeerd
PowerToolMomenteel weinig updates, ontwikkeld door collega’s van een vriendenbedrijf, zou een rommelige code hebben。。。
pyhttps://github.com/antiwar3/pyPyu ark

PE-tools

ToolnaamDownloadlinkBeschrijving
CFF Explorerhttps://ntcore.com/?page_id=388Nog goed
ExeinfoPehttp://www.exeinfo.xn.pl/

Reverse engineering & Debuggen

ToolnaamDownloadlinkBeschrijving
Ghidrahttps://www.nsa.gov/resources/everyone/ghidra/Software Reverse Engineering (SRE) toolkit ontwikkeld door de National Security Agency (NSA) Research Division, ter ondersteuning van cybersecuritytaken
IDAhttps://down.52pojie.cn/De nieuwste cracked versie is blijkbaar 7.5, downloadlink te vinden op het forum van吾爱破解
dnSpyhttps://github.com/dnSpy/dnSpyReverse engineering tool voor .NET programma’s, voor niet-geobfusceerde, niet-gecodeerde .NET programma’s is het net zo goed als broncode bekijken, mits kennis van .NET framework
OllyDbghttps://down.52pojie.cn/Tools/Debuggers//Gebruikt voor reverse engineering van applicaties, veel plugins, maar niet open source en geen ondersteuning voor x64 programma’s
x64DBGhttps://x64dbg.com/Gebruikt voor reverse engineering van applicaties, open source, ondersteunt x64 programma’s, makkelijker te gebruiken dan windbg, vergeleken met OD wordt x64dbg aanbevolen
CheatEnginehttps://www.cheatengine.org/Reverse engineering tool, ondersteunt diverse geheugen zoek-, wijzig- en andere geavanceerde reverse engineeringfuncties
VirtualKD-Reduxhttps://github.com/4d61726b/VirtualKD-Redux/releasesVolledig geautomatiseerd hulpmiddel voor Windbg virtual machinedebugging, geen behoefte meer aan het instellen van omgevingsvariabelen, ondersteunt de nieuwste VMWare
Driver Loaderhttp://www.osronline.com/article.cfm%5Earticle=157.htmTool van OSR, voor installatie, laden en verwijderen van drivers
reverse-engineeringhttps://github.com/wtsxDev/reverse-engineeringHier kunnen vrijwel alle tools voor reverse engineering worden gevonden

Injectietools

ToolnaamDownloadlinkBeschrijving
yapihttps://github.com/ez8-co/yapiProgrammeerinjectie in x64/x86 processen
Xenoshttps://github.com/DarthTon/XenosOpen source, gebruik van de beroemde BlackBone-engine, ondersteunt kernelinjectie
ExtremeInjectorhttps://github.com/master131/ExtremeInjectorInjectietool voor gebruikersmodus, ondersteunt injectie van 32-bits programma in 64-bits programma

Netwerk

ToolnaamDownloadlinkBeschrijving
Fiddlerhttps://www.telerik.com/fiddlerKan direct man-in-the-middle-aanvallen uitvoeren, geen handmatige certificaatinstellingen nodig, ondersteunt scripts voor trafficjacking, collega’s bieden ook een SDK voor codering
Wiresharkhttps://www.wireshark.org/download.htmlDeze tool hoef ik niet verder voor te stellen
Burp Suitehttps://portswigger.net/burpPenetratietesters lijken deze packetcapturetool te prefereren, afhankelijk van JDK, cracked versie te downloaden van吾爱

Belastingtesttools

ToolnaamDownloadlinkBeschrijving
Driver Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/driver-verifierIngebouwd systeem, stuwkrachttesttool voor drivers
Application Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/application-verifierIngebouwd systeem, belastingstesttool voor applicatielaag
CPUStresshttps://docs.microsoft.com/en-us/sysinternals/downloads/cpustresLaat CPU belast werken, test de stabiliteit en reactiesnelheid van software onder extreme omstandigheden等

Overig

ToolnaamDownloadlinkBeschrijving
game-hackinghttps://github.com/dsasmblr/game-hacking
awesome-malware-analysishttps://github.com/rootkiter/awesome-malware-analysisVirusanalysetoolcollectie
drawiohttps://github.com/jgraph/drawio-desktopTekenhulpmiddel
RazorSQLhttps://www.razorsql.com/SQLite3 database GUI tool
Git-studienotahttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E7%89%88%E6%9C%AC%E6%8E%A7%E5%88%B6/Git%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0.mdGit versiebeheerkennis
Markdown syntaxis lerenhttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E6%A0%87%E8%AE%B0%E8%AF%AD%E8%A8%80/Markdown/Markdown%E8%AF%AD%E6%B3%95%E5%AD%A6%E4%B9%A0.mdMarkdown syntaxis leren

Code-sectie

Besturingssysteem

ToolnaamDownloadlinkBeschrijving
ReactOShttps://github.com/reactos/reactosLijkt op een open source systeem dat Windows 2000 reverse-engineert, kan de kernelprogramma’s van win 2000 vervangen
wrk-v1.2https://github.com/jmcjmmcjc/wrk-v1.2Windows NT 5.2 Gedeeltelijke broncode
WinNT4https://github.com/ZoloZiak/WinNT4Windows NT4 Kernel broncode
whidshttps://github.com/0xrawsec/whids/tree/a826d87e0d035daac10bfa96b530c5deff6b9915Open Source EDR for Windows

Kernelomsluiting

ToolnaamDownloadlinkBeschrijving
CPPHelperhttps://github.com/Chuyu-Team/CPPHelperC++ basis hulpklasse bibliotheek
cpp_componenthttps://github.com/skyformat99/cpp_componentVerpakking van enkele veelgebruikte functies voor cpp
WinToolsLibhttps://github.com/deeonis-ru/WinToolsLibSuite van klassen voor Windows programmering
KDUhttps://github.com/hfiref0x/KDU
KTLhttps://github.com/MeeSong/KTL
Kernel-Bridgehttps://github.com/HoShiMin/Kernel-Bridge
KernelForgehttps://github.com/killvxk/KernelForge
ExecutiveCallbackObjectshttps://github.com/0xcpu/ExecutiveCallbackObjectsOnderzoek van diverse callbacks in de kernel
SyscallHookhttps://github.com/AnzeLesnik/SyscallHookSystem call hook voor Windows 10 20H1
Antivirus_R3_bypass_demohttps://github.com/huoji120/Antivirus_R3_bypass_demoGebruik 0day in R3 en R0 om antivirussoftware te neutraliseren
KernelHiddenExecutehttps://github.com/zouxianyu/KernelHiddenExecuteVerberg code/gegevens in de kerneladresruimte
DriverInjectDllhttps://github.com/strivexjun/DriverInjectDllGlobale injectie in kernelmodus, geheugeninjectie, ondersteunt WIN7-WIN10
zwhawkhttps://github.com/eLoopWoo/zwhawkKernelmodus rootkit voor het verbinden met een remote server om commando’s te sturen en te ontvangen
ZeroBank-ring0-bundlehttps://github.com/Trietptm-on-Coding-Algorithms/ZeroBank-ring0-bundleKernelmodus rootkit dat verbinding maakt met een remote server om commando’s te sturen en te ontvangen
kdmapperhttps://github.com/z175/kdmapperOver driver handmatige mapper (verouderd/voor educatieve doeleinden)
antispyhttps://github.com/mohuihui/antispyEen gratis maar krachtige antivirus- en rootkittoolkit
windows_kernel_resourceshttps://github.com/sam-b/windows_kernel_resources
HookLibhttps://github.com/HoShiMin/HookLibOndersteuning voor UserMode en KernelMode
Kernel-Whispererhttps://github.com/BrunoMCBraga/Kernel-WhispererVerpakking van kernelmodule
SQLiteCpphttps://github.com/SRombauts/SQLiteCppEen slimme en makkelijk te gebruiken C++ SQLite3 wrapper
awesome-windows-kernel-security-developmenthttps://github.com/ExpLife0011/awesome-windows-kernel-security-developmentCollectie van diverse kerneltechnieken code

VT-technologie

ToolnaamDownloadlinkBeschrijving
hvpphttps://github.com/wbenny/hvpp
HyperBonehttps://github.com/DarthTon/HyperBone
HyperWinhttps://github.com/amiryeshurun/HyperWin
Hypervisorhttps://github.com/Bareflank/hypervisor
HyperPlatformhttps://github.com/tandasat/HyperPlatform
Hyper-V-Internalshttps://github.com/gerhart01/Hyper-V-Internals
Hypervisor-From-Scratchhttps://github.com/SinaKarvandi/Hypervisor-From-Scratch
KasperskyHookhttps://github.com/iPower/KasperskyHook
awesome-virtualizationhttps://github.com/Wenzel/awesome-virtualization
ransomware_begonehttps://github.com/ofercas/ransomware_begone

Overig

ToolnaamDownloadlinkBeschrijving
Diverthttps://github.com/basil00/DivertRouteren van dataverkeer naar applicaties, kan het verkeer wijzigen, verwijderen, enz.
Blackbonehttps://github.com/DarthTon/BlackboneVerschillende injectiemethoden in kernelmodus, inclusief geheugeninjectie in kernelmodus
NetWatchhttps://github.com/huoji120/NetWatchBedreigingsverkeerdetectiesysteem, kan virtuele geheugenpatches aanbrengen
x64_AOB_Searchhttps://github.com/wanttobeno/x64_AOB_SearchSnel geheugenzoekalgoritme, commercieel niveau, ondersteunt wildcards
DuckMemoryScanhttps://github.com/huoji120/DuckMemoryScanDetecteert het grootste deel van zogenaamde geheugenfree malware
FSDefenderhttps://github.com/Randomize163/FSDefenderBestandsdrivermonitoring + cloud-backupoplossing
AntiRansomwarehttps://github.com/clavis0x/AntiRansomwareAnti-ransomwareoplossing, geen overschrijving toestaan, scan bij schrijven
Lazyhttps://github.com/moonAgirl/Lazy(Kwaadaardige) ransomwarebeëindiger
awesome-cheatsheetshttps://github.com/skywind3000/awesome-cheatsheets/blob/master/tools/git.txtVerschillende python, git snelzoektabellen

CTF-bronnen

RepositorynaamRepositorylinkBeschrijving
CTF-All-In-Onehttps://github.com/firmianay/CTF-All-In-One
ctf-bookhttps://github.com/firmianay/ctf-bookCTF wedstrijd autoritatieve handleiding (Pwn deel) gerelateerde bronnen

Pentratiegerelateerd

RepositorynaamRepositorylinkBeschrijving
Web-Security-Learninghttps://github.com/CHYbeta/Web-Security-Learning
pentesthttps://github.com/r0eXpeR/pentestEnkele tools en projectdocumentatie voor interne netwerkpentratie
K8toolshttp://k8gege.org/p/72f1fea6.htmlK8tools toolcollectie
Awesome-Red-Teaminghttps://github.com/yeyintminthuhtut/Awesome-Red-TeamingLijst van geweldige Red Teaming bronnen
Awesome-Hackinghttps://github.com/Hack-with-Github/Awesome-HackingEen collectie van diverse geweldige lijsten voor hackers
awesome-web-hackinghttps://github.com/infoslack/awesome-web-hackingPentratiekennis

Gratis patentonderzoek

RepositorynaamRepositorylinkBeschrijving
Patentinformatieserviceplatformhttp://search.cnipr.com/
patents<www.google.com/patents>
incopat<www.incopat.com>
Baitenghttps://www.baiten.cn/
rainpathttps://www.rainpat.com/
Duyanhttps://www.uyanip.com/