Recursos relacionados ao Windows

  • Recursos relacionados ao Windows

Recursos do Windows

Aqui estão apenas algumas ferramentas comumente usadas para depurar, solucionar problemas e testar no Windows. Outras ferramentas, como empacotadores, desempacotadores, criptografia, descriptografia, editores de arquivos e ferramentas de programação, não são incluídas.

Ferramentas

Monitoramento & Análise

Nome da FerramentaEndereço de DownloadDescrição
DebugViewhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/debugviewFerramenta do sysinternals, pode ser usada para visualizar e controlar a saída de depuração do kernel e modo usuário
Process Monitorhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/procmonFerramenta do sysinternals, monitora em tempo real atividades do sistema de arquivos, registro, processos, threads e DLLs, útil para solução de problemas
Process Explorerhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorerFerramenta do sysinternals, visualizador de processos, pode navegar por DLLs carregadas, pilhas de chamadas e encontrar arquivos abertos por processos
WinObjhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/winobjFerramenta do sysinternals, visualizador do namespace do Gerenciador de Objetos, não carrega drivers e usa APIs do sistema, consulte WinObjEx64 no GitHub
WinObjEx64https://github.com/hfiref0x/WinObjEx64Visualizador do namespace do Gerenciador de Objetos, código aberto
Handlehttps://docs.microsoft.com/zh-cn/sysinternals/downloads/handleFerramenta do sysinternals, verifica quais aplicativos estão usando arquivos ou diretórios específicos
sysinternalshttps://live.sysinternals.com/sysinternals tem muitas ferramentas, geralmente não são usadas, temporariamente não listadas, as acima são as ferramentas comuns
CPU-Zhttps://www.cpuid.com/softwares/cpu-z.htmlFerramenta de monitoramento em tempo real da CPU
ProcMonXhttps://github.com/zodiacon/ProcMonXFerramenta semelhante ao Process Monitor implementada usando ETW, código aberto escrito em C#
ProcMonXv2https://github.com/zodiacon/ProcMonXv2Ferramenta semelhante ao Process Monitor implementada usando ETW, código aberto escrito em C#, segunda versão
processhackerhttps://github.com/processhacker/processhackerFerramenta de código aberto semelhante ao Process Explorer, suporta exibição de informações relacionadas à GPU
API Monitorhttp://www.rohitab.com/apimonitorRastreia chamadas de API para visualizar o funcionamento de aplicativos e serviços ou rastrear problemas em aplicativos, pode modificar parâmetros de entrada e saída da API
Dependency Walkerhttp://www.dependencywalker.com/Escaneia qualquer módulo Windows de 32 ou 64 bits, lista todas as funções exportadas por esse módulo, etc.
DeviceTreehttp://www.osronline.com/article.cfm%5earticle=97.htmExibe todos os objetos de driver e informações de pilha de dispositivos do sistema
Unlockerhttps://www.softpedia.com/get/System/System-Miscellaneous/Unlocker.shtmlDesbloqueia arquivos ocupados, existem muitas ferramentas e códigos-fonte semelhantes
RpcViewhttps://github.com/silverf0x/RpcViewExibe e descompila informações de interface RPC do sistema atual, pode ser auxiliado na análise de RPC
RequestTracehttps://the-sz.com/products/rt/Pode visualizar informações detalhadas de IRP, SRB, URB no WINDOWS, incluindo buffer de dados, geralmente não é usado porque WINDBG pode analisar dados, pode ser usado para auxiliar quando não está depurando
IRPMonhttps://github.com/MartinDrab/IRPMonImplementa funções semelhantes ao RequestTrace, IrpTracker através de hooks de objetos de driver, monitorando todas as solicitações de IRP e outros formatos nos objetos de driver
IRPTracehttps://github.com/haidragon/drivertoolsContém algumas outras ferramentas

Ferramentas AntiRootkit

Nome da FerramentaEndereço de DownloadDescrição
PcHunterhttps://www.anxinsec.com/view/antirootkit/Ferramenta de análise de segurança, para combater Rootkit, usa técnicas de penetração para operar arquivos, redes, registro, etc., e fornece informações detalhadas sobre threads, processos e módulos de kernel
Windows-Kernel-Explorerhttps://github.com/AxtMueller/Windows-Kernel-ExplorerSemelhante ao Pchunter, código fechado, se PcHunter não suporta o sistema mais recente, pode tentar este software
PowerToolAtualmente não é atualizado, desenvolvido por colegas da empresa de um amigo, dizem que o código está muito bagunçado…
pyhttps://github.com/antiwar3/pyArk飘云

Ferramentas PE

Nome da FerramentaEndereço de DownloadDescrição
CFF Explorerhttps://ntcore.com/?page_id=388Bastante bom
ExeinfoPehttp://www.exeinfo.xn.pl/

Engenharia Reversa & Depuração

Nome da FerramentaEndereço de DownloadDescrição
Ghidrahttps://www.nsa.gov/resources/everyone/ghidra/Suite de Engenharia de Software Reverso (SRE) desenvolvida pelo Departamento de Pesquisa da NSA para apoiar missões de segurança cibernética
IDAhttps://down.52pojie.cn/A versão mais recente parece ser 7.5, pode ser encontrada no fórum 52pojie
dnSpyhttps://github.com/dnSpy/dnSpyFerramenta de engenharia reversa para programas .NET, equivalente a ver código-fonte para programas não ofuscados e não criptografados, desde que se entenda o framework .NET
OllyDbghttps://down.52pojie.cn/Tools/Debuggers//Usado para análise reversa de aplicativos, plugins ricos, mas não é código aberto nem suporta programas x64
x64DBGhttps://x64dbg.com/Usado para análise reversa de aplicativos, código aberto, suporta programas x64, operação mais conveniente que windbg, comparando com OD recomenda escolher x64dbg
CheatEnginehttps://www.cheatengine.org/Ferramenta de engenharia reversa, suporta várias funções avançadas de busca, modificação e engenharia reversa de memória
VirtualKD-Reduxhttps://github.com/4d61726b/VirtualKD-Redux/releasesFerramenta de auxílio de depuração de máquina virtual Windbg totalmente automatizada, não precisa configurar um monte de variáveis de ambiente, suporta o último VMWare
Driver Loaderhttp://www.osronline.com/article.cfm%5Earticle=157.htmFerramenta fornecida pela OSR para instalação, carregamento e desinstalação de drivers
reverse-engineeringhttps://github.com/wtsxDev/reverse-engineeringBasicamente todas as ferramentas necessárias para engenharia reversa podem ser encontradas aqui

Ferramentas de Injeção

Nome da FerramentaEndereço de DownloadDescrição
yapihttps://github.com/ez8-co/yapiInjeta um programa em processos x64/x86
Xenoshttps://github.com/DarthTon/XenosCódigo aberto, usa o famoso projeto BlackBone, suporta injeção de kernel
ExtremeInjectorhttps://github.com/master131/ExtremeInjectorFerramenta de injeção de camada de aplicação, suporta injeção de programa de 32 bits em programa de 64 bits

Rede

Nome da FerramentaEndereço de DownloadDescrição
Fiddlerhttps://www.telerik.com/fiddlerPode fazer interceptação man-in-the-middle diretamente, não precisa adicionar certificados manualmente, suporta scripts para interceptação de tráfego, colegas também forneceram SDK para codificação
Wiresharkhttps://www.wireshark.org/download.htmlNão é necessário introduzir muito isso
Burp Suitehttps://portswigger.net/burpOs que fazem penetração parecem preferir esta ferramenta de captura de pacotes, depende do JDK, versão crack pode ser baixada do 52pojie

Ferramentas de Teste de Carga

Nome da FerramentaEndereço de DownloadDescrição
Driver Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/driver-verifierFerramenta de teste de estabilidade de driver integrada ao sistema
Application Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/application-verifierFerramenta de teste de carga de camada de aplicação integrada ao sistema
CPUStresshttps://docs.microsoft.com/en-us/sysinternals/downloads/cpustresFaz a CPU trabalhar sob carga, testa a estabilidade e a taxa de resposta do software em condições extremas

Outros

Nome da FerramentaEndereço de DownloadDescrição
game-hackinghttps://github.com/dsasmblr/game-hacking
awesome-malware-analysishttps://github.com/rootkiter/awesome-malware-analysisConjunto de ferramentas de análise de vírus
drawiohttps://github.com/jgraph/drawio-desktopFerramenta de desenho de mestre
RazorSQLhttps://www.razorsql.com/Ferramenta GUI para banco de dados SQLite3
Git 学习笔记https://github.com/No-Github/1earn/blob/master/1earn/Develop/%E7%89%88%E6%9C%AC%E6%8E%A7%E5%88%B6/Git%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0.mdConhecimento de controle de versão Git
Markdown 语法学习https://github.com/No-Github/1earn/blob/master/1earn/Develop/%E6%A0%87%E8%AE%B0%E8%AF%AD%E8%A8%80/Markdown/Markdown%E8%AF%AD%E6%B3%95%E5%AD%A6%E4%B9%A0.mdAprendizado de sintaxe Markdown

Código

Sistema Operacional

Nome da FerramentaEndereço de DownloadDescrição
ReactOShttps://github.com/reactos/reactosParece ser um sistema de código aberto reverso do Windows 2000, pode substituir programas de kernel Win 2000
wrk-v1.2https://github.com/jmcjmmcjc/wrk-v1.2Windows NT 5.2 Código-fonte parcial
WinNT4https://github.com/ZoloZiak/WinNT4Código-fonte do Kernel Windows NT4
whidshttps://github.com/0xrawsec/whids/tree/a826d87e0d035daac10bfa96b530c5deff6b9915EDR de Código Aberto para Windows

Encapsulamento de Kernel

Nome da FerramentaEndereço de DownloadDescrição
CPPHelperhttps://github.com/Chuyu-Team/CPPHelperBiblioteca de classes auxiliares básicas C++
cpp_componenthttps://github.com/skyformat99/cpp_componentEncapsula algumas funções C++ comuns
WinToolsLibhttps://github.com/deeonis-ru/WinToolsLibConjunto de classes para programação Windows
KDUhttps://github.com/hfiref0x/KDU
KTLhttps://github.com/MeeSong/KTL
Kernel-Bridgehttps://github.com/HoShiMin/Kernel-Bridge
KernelForgehttps://github.com/killvxk/KernelForge
ExecutiveCallbackObjectshttps://github.com/0xcpu/ExecutiveCallbackObjectsPesquisa de vários callbacks no kernel
SyscallHookhttps://github.com/AnzeLesnik/SyscallHookHook de chamada de sistema para Windows 10 20H1
Antivirus_R3_bypass_demohttps://github.com/huoji120/Antivirus_R3_bypass_demoDerrubar o software antivírus usando 0day R3 e 0day R0
KernelHiddenExecutehttps://github.com/zouxianyu/KernelHiddenExecuteOcultar código/dados no espaço de endereços do kernel
DriverInjectDllhttps://github.com/strivexjun/DriverInjectDllInjeção global no modo kernel, injeção de memória, suporta WIN7-WIN10
zwhawkhttps://github.com/eLoopWoo/zwhawkRootkit de modo kernel para interface de comandos e controle remoto
ZeroBank-ring0-bundlehttps://github.com/Trietptm-on-Coding-Algorithms/ZeroBank-ring0-bundleRootkit de modo kernel que se conecta a um servidor remoto para enviar e receber comandos
kdmapperhttps://github.com/z175/kdmapperSobre o mapper manual de driver (desatualizado/para fins educacionais)
antispyhttps://github.com/mohuihui/antispyKit de ferramentas antivírus e rootkits gratuito mas poderoso
windows_kernel_resourceshttps://github.com/sam-b/windows_kernel_resources
HookLibhttps://github.com/HoShiMin/HookLibSuporte a UserMode e KernelMode
Kernel-Whispererhttps://github.com/BrunoMCBraga/Kernel-WhispererEncapsulamento de módulo kernel
SQLiteCpphttps://github.com/SRombauts/SQLiteCppwrapper C++ para SQLite3 inteligente e fácil de usar
awesome-windows-kernel-security-developmenthttps://github.com/ExpLife0011/awesome-windows-kernel-security-developmentConjunto de códigos de várias tecnologias de kernel

Tecnologia VT

Nome da FerramentaEndereço de DownloadDescrição
hvpphttps://github.com/wbenny/hvpp
HyperBonehttps://github.com/DarthTon/HyperBone
HyperWinhttps://github.com/amiryeshurun/HyperWin
Hypervisorhttps://github.com/Bareflank/hypervisor
HyperPlatformhttps://github.com/tandasat/HyperPlatform
Hyper-V-Internalshttps://github.com/gerhart01/Hyper-V-Internals
Hypervisor-From-Scratchhttps://github.com/SinaKarvandi/Hypervisor-From-Scratch
KasperskyHookhttps://github.com/iPower/KasperskyHook
awesome-virtualizationhttps://github.com/Wenzel/awesome-virtualization
ransomware_begonehttps://github.com/ofercas/ransomware_begone

Outros

Nome da FerramentaEndereço de DownloadDescrição
Diverthttps://github.com/basil00/DivertEncaminha tráfego de dados para aplicativos, pode modificar, descartar e outras operações de tráfego de rede
Blackbonehttps://github.com/DarthTon/BlackboneVárias formas de injeção no modo kernel, incluindo injeção de memória no modo kernel
NetWatchhttps://github.com/huoji120/NetWatchSistema de detecção de tráfego de ameaças, pode fazer patches de memória virtual
x64_AOB_Searchhttps://github.com/wanttobeno/x64_AOB_SearchAlgoritmo de busca de memória rápida, nível comercial, suporta curingas
DuckMemoryScanhttps://github.com/huoji120/DuckMemoryScanDetecta a maioria dos chamados cavalos de Troia de memória sem antivírus
FSDefenderhttps://github.com/Randomize163/FSDefenderMonitoramento de driver de arquivos + solução de backup em nuvem
AntiRansomwarehttps://github.com/clavis0x/AntiRansomwareSolução anti-ransomware, não permite substituição, faz varredura ao escrever
Lazyhttps://github.com/moonAgirl/LazyTerminador de software (malicioso) de resgate
awesome-cheatsheetshttps://github.com/skywind3000/awesome-cheatsheets/blob/master/tools/git.txtTabelas de referência rápida de python, git, etc.

Recursos CTF

Nome do RepositórioEndereço do RepositórioDescrição
CTF-All-In-Onehttps://github.com/firmianay/CTF-All-In-One
ctf-bookhttps://github.com/firmianay/ctf-bookRecursos relacionados ao Guia Autoritativo da Competição CTF (Parte Pwn)

Recursos de Penetração

Nome do RepositórioEndereço do RepositórioDescrição
Web-Security-Learninghttps://github.com/CHYbeta/Web-Security-Learning
pentesthttps://github.com/r0eXpeR/pentestAlguns recursos de ferramentas e projetos de penetração interna
K8toolshttp://k8gege.org/p/72f1fea6.htmlConjunto de ferramentas K8tools
Awesome-Red-Teaminghttps://github.com/yeyintminthuhtut/Awesome-Red-TeamingLista de recursos incríveis de Red Teaming
Awesome-Hackinghttps://github.com/Hack-with-Github/Awesome-HackingUma coleção de várias listas incríveis para hackers
awesome-web-hackinghttps://github.com/infoslack/awesome-web-hackingConhecimento de penetração

Consulta Gratuita de Patentes

Nome do RepositórioEndereço do RepositórioDescrição
Plataforma de Serviços de Informação de Patenteshttp://search.cnipr.com/
patents<www.google.com/patents>
incopat<www.incopat.com>
Baitenhttps://www.baiten.cn/
rainpathttps://www.rainpat.com/
Duyanhttps://www.uyanip.com/