Windows İlgili Kaynaklar

  • Windows İlgili Kaynaklar

Windows Kaynak Derlemesi

Burada sadece Windows’ta hata ayıklama, sorun giderme ve test etme için kullanılan bazı yaygın araçları listeliyorum, diğer paketleme, çözme, şifreleme, şifre çözme, dosya düzenleyiciler ve programlama araçları düzenlenmiyor.

Araçlar

İzleme ve Analiz

Araç Adıİndirme AdresiAçıklama
DebugViewhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/debugviewsysinternals içindeki araç, çekirdek ve kullanıcı modu hata ayıklama çıktısını görüntülemek ve kontrol etmek için kullanılabilir
Process Monitorhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/procmonsysinternals içindeki araç, dosya sistemi, kayıt defteri, süreç, iş parçacığı ve DLL etkinliklerini gerçek zamanlı izler, sorun gidermeyi kolaylaştırır
Process Explorerhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorersysinternals içindeki araç, süreç görüntüleyici, yüklü DLL, çağrı yığını ve dosyanın hangi süreçler tarafından açıldığını bulabilir
WinObjhttps://docs.microsoft.com/zh-cn/sysinternals/downloads/winobjsysinternals içindeki araç, nesne yöneticisi ad alanı görüntüleyici, sürücü yüklemez, sistem API kullanarak uygulama, GitHub’daki WinObjEx64’e bakılabilir
WinObjEx64https://github.com/hfiref0x/WinObjEx64nesne yöneticisi ad alanı görüntüleyici, açık kaynaklı
Handlehttps://docs.microsoft.com/zh-cn/sysinternals/downloads/handlesysinternals içindeki araç, belirli dosya veya dizinin hangi uygulama tarafından işgal edildiğini görüntüler
sysinternalshttps://live.sysinternals.com/sysinternals içinde birçok araç var, genellikle kullanılmıyor, şu anda listelenmiyor, yukarıdakiler sık kullanılan araçlar
CPU-Zhttps://www.cpuid.com/softwares/cpu-z.htmlCPU gerçek zamanlı izleme aracı
ProcMonXhttps://github.com/zodiacon/ProcMonXETW kullanarak Process Monitor benzeri işlevleri gerçekleştiren araç, açık kaynak C# diliyle yazılmış
ProcMonXv2https://github.com/zodiacon/ProcMonXv2ETW kullanarak Process Monitor benzeri işlevleri gerçekleştiren araç, açık kaynak C# diliyle yazılmış, ikinci sürüm
processhackerhttps://github.com/processhacker/processhackerProcess Explorer benzeri açık kaynaklı araç, GPU ile ilgili bilgileri görüntüleme desteği
API Monitorhttp://www.rohitab.com/apimonitorAPI çağrılarını izleyerek uygulamaların ve hizmetlerin nasıl çalıştığını veya var olan sorunları izlemek için kullanılabilir, API giriş ve çıkış parametrelerini değiştirebilir
Dependency Walkerhttp://www.dependencywalker.com/Herhangi bir 32-bit veya 64-bit Windows modülünü tarar, modülün dışa aktardığı tüm işlevleri listeler
DeviceTreehttp://www.osronline.com/article.cfm%5earticle=97.htmSistemin tüm sürücü nesnelerini ve ilgili aygıt yığını bilgilerini görüntüler
Unlockerhttps://www.softpedia.com/get/System/System-Miscellaneous/Unlocker.shtmlDosya kilidini açan araçlar, birçok benzeri araç ve açık kaynak kodu
RpcViewhttps://github.com/silverf0x/RpcViewŞu anki sistemin RPC arabirimlerini ve bilgilerini görüntüler ve tersine derler, RPC analizinde yardımcı olabilir
RequestTracehttps://the-sz.com/products/rt/WINDOWS’ta IRP, SRB, URB’nin ayrıntılı bilgilerini, veri önbelleği vb. dahil olmak üzere görüntüleyebilir, genellikle WINDBG hata ayıklama analiz verileri için kullanılır, hata ayıklama yapılmazsa bunu yardımcı olarak kullanabilir
IRPMonhttps://github.com/MartinDrab/IRPMonSürücü nesnelerini takarak RequestTrace, IrpTracker benzeri işlevleri gerçekleştiren, sürücü nesnelerinin tüm IRP gibi istekleri izleyen araç
IRPTracehttps://github.com/haidragon/drivertoolsİçinde bazı diğer araçlar

AntiRootkit Araçları

Araç Adıİndirme AdresiAçıklama
PcHunterhttps://www.anxinsec.com/view/antirootkit/Güvenlik analiz aracı, Rootkit’e karşı koymak için delme teknolojisi kullanılarak dosya, ağ, kayıt defteri vb. işlemler gerçekleştirilir ve süreç, süreç ve çekirdek modülü hakkında çeşitli ayrıntılı bilgiler sağlanır
Windows-Kernel-Explorerhttps://github.com/AxtMueller/Windows-Kernel-ExplorerPcHunter’a benzer, açık kaynak değil, eğer PcHunter en yeni sistemi desteklemiyorsa, bu yazılımı deneyebilirsiniz
PowerToolŞu anda çok güncellenmiyor, arkadaş şirketimin meslektaşları geliştirdi, kodların çok karışık olduğu söyleniyor。。。
pyhttps://github.com/antiwar3/py飘云 ark

PE Araçları

Araç Adıİndirme AdresiAçıklama
CFF Explorerhttps://ntcore.com/?page_id=388Daha iyi
ExeinfoPehttp://www.exeinfo.xn.pl/

Tersine Mühendislik ve Hata Ayıklama

Araç Adıİndirme AdresiAçıklama
Ghidrahttps://www.nsa.gov/resources/everyone/ghidra/ABD Ulusal Güvenlik Ajansı (NSA) Araştırma Departmanı tarafından siber güvenlik görevlerini desteklemek için geliştirilen yazılım tersine mühendislik (SRE) seti
IDAhttps://down.52pojie.cn/En yeni kırık sürümün 7.5 olduğu sanılıyor, 52pojie forumunda indirme adresi bulunabilir
dnSpyhttps://github.com/dnSpy/dnSpy.NET programlarının tersine mühendislik aracı, karıştırılmamış ve şifrelenmemiş .NET programları için kaynak kodunu incelemek gibidir, .NET çerçevesini bilmek koşuluyla
OllyDbghttps://down.52pojie.cn/Tools/Debuggers//Uygulamaların tersine analiz edilmesi için, eklentiler zengin, ancak açık kaynak değil ve x64 programlarını desteklemez
x64DBGhttps://x64dbg.com/Uygulamaların tersine analiz edilmesi için, açık kaynak, x64 programlarını destekler, windbg’ye göre daha kolay kullanım, OD ile karşılaştırıldığında x64dbg’yi seçmenizi öneririm
CheatEnginehttps://www.cheatengine.org/Tersine mühendislik kırma efsanesi, çeşitli bellek arama, değiştirme ve diğer gelişmiş tersine mühendislik işlevlerini destekler
VirtualKD-Reduxhttps://github.com/4d61726b/VirtualKD-Redux/releasesWindbg sanal makine hata ayıklama için tam otomatik yardımcı araç, artık bir sürü ortam değişkeni ayarlamanıza gerek yok, en yeni VMWare’yi destekler
Driver Loaderhttp://www.osronline.com/article.cfm%5Earticle=157.htmOSR tarafından sağlanan araç, sürücü kurulumu, yükleme ve kaldırma
reverse-engineeringhttps://github.com/wtsxDev/reverse-engineeringTemelde tersine mühendislik için ihtiyaç duyulan araçlar burada bulunabilir

Enjeksiyon Araçları

Araç Adıİndirme AdresiAçıklama
yapihttps://github.com/ez8-co/yapiBir programı x64/x86 sürecına enjekte eder
Xenoshttps://github.com/DarthTon/XenosAçık kaynak ve ünlü Blackbone projesini kullanır, çekirdek enjeksiyonunu destekler
ExtremeInjectorhttps://github.com/master131/ExtremeInjectorUygulama katmanı enjeksiyon aracı, 32-bit programdan 64-bit programa enjeksiyonu destekler

Araç Adıİndirme AdresiAçıklama
Fiddlerhttps://www.telerik.com/fiddlerDoğrudan man-in-the-middle saldırısı yapabilir, sertifika ekleme vb. manuel işlemlere gerek yoktur, betik ile trafik saldırısı, meslektaşlar da SDK’yi kodlamak için sağladı
Wiresharkhttps://www.wireshark.org/download.htmlBu konuda fazladan açıklama gerekmez
Burp Suitehttps://portswigger.net/burpSızma testi yapanlar bu paketleme aracı seviyor, JDK gerektirir,吾爱’da kırık sürüm indirilebilir

Stres Testi Araçları

Araç Adıİndirme AdresiAçıklama
Driver Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/driver-verifierSistem içinden, sürücü stabilite test aracı
Application Verifierhttps://docs.microsoft.com/en-us/windows-hardware/drivers/devtest/application-verifierSistem içinden, uygulama katmanı stres test aracı
CPUStresshttps://docs.microsoft.com/en-us/sysinternals/downloads/cpustresCPU’yu yoğun çalıştırır, aşırı koşullarda yazılımın stabilitesi ve yanıt hızı vb. test edilir

Diğer

Araç Adıİndirme AdresiAçıklama
game-hackinghttps://github.com/dsasmblr/game-hacking
awesome-malware-analysishttps://github.com/rootkiter/awesome-malware-analysisVirüs analiz araçları topluluğu
drawiohttps://github.com/jgraph/drawio-desktopÇizim efsanesi
RazorSQLhttps://www.razorsql.com/SQLite3 veritabanı GUI aracı
Git Öğrenme Notlarıhttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E7%89%88%E6%9C%AC%E6%8E%A7%E5%88%B6/Git%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0.mdGit sürüm yönetimi bilgileri
Markdown Sözdizimi Öğrenimihttps://github.com/No-Github/1earn/blob/master/1earn/Develop/%E6%A0%87%E8%AE%B0%E8%AF%AD%E8%A8%80/Markdown/Markdown%E8%AF%AD%E6%B3%95%E5%AD%A6%E4%B9%A0.mdMarkdown sözdizimi öğrenimi

Kodlar

İşletim Sistemi

Araç Adıİndirme AdresiAçıklama
ReactOShttps://github.com/reactos/reactosSanırsam windows 2000’nin açık kaynak sistemine tersine mühendislik yapılmış, win 2000 çekirdek programını değiştirebilir
wrk-v1.2https://github.com/jmcjmmcjc/wrk-v1.2Windows NT 5.2 Kısmi Kaynak Kodu
WinNT4https://github.com/ZoloZiak/WinNT4Windows NT4 Kernel Kaynak Kodu
whidshttps://github.com/0xrawsec/whids/tree/a826d87e0d035daac10bfa96b530c5deff6b9915Windows için Açık Kaynak EDR

Çekirdek Sarmalama

Araç Adıİndirme AdresiAçıklama
CPPHelperhttps://github.com/Chuyu-Team/CPPHelperC++ temel yardımcı sınıf kütüphanesi
cpp_componenthttps://github.com/skyformat99/cpp_componentcpp bazı yaygın işlevler için sarmalama
WinToolsLibhttps://github.com/deeonis-ru/WinToolsLibWindows programlama için sınıf takımı
KDUhttps://github.com/hfiref0x/KDU
KTLhttps://github.com/MeeSong/KTL
Kernel-Bridgehttps://github.com/HoShiMin/Kernel-Bridge
KernelForgehttps://github.com/killvxk/KernelForge
ExecutiveCallbackObjectshttps://github.com/0xcpu/ExecutiveCallbackObjectsÇekirdek modunda çeşitli geri aramalar araştırmaları
SyscallHookhttps://github.com/AnzeLesnik/SyscallHookSystem call hook for Windows 10 20H1
Antivirus_R3_bypass_demohttps://github.com/huoji120/Antivirus_R3_bypass_demoR3 0day ve R0 0day kullanarak antivirüsleri etkisiz hale getirmek
KernelHiddenExecutehttps://github.com/zouxianyu/KernelHiddenExecuteÇekirdek adres uzayında kod/veri gizleme
DriverInjectDllhttps://github.com/strivexjun/DriverInjectDllÇekirdek modunda genel enjeksiyon, bellek enjeksiyonu, WIN7-WIN10 desteği
zwhawkhttps://github.com/eLoopWoo/zwhawkWindows uzaktan komut ve kontrol arayüzü çekirdek rootkit
ZeroBank-ring0-bundlehttps://github.com/Trietptm-on-Coding-Algorithms/ZeroBank-ring0-bundleUzaktan sunucuya bağlanarak komut gönderen ve alan çekirdek modu rootkit
kdmapperhttps://github.com/z175/kdmapperAbout driver manual mapper (outdated/for educational purposes)
antispyhttps://github.com/mohuihui/antispya free but powerful anti virus and rootkits toolkit
windows_kernel_resourceshttps://github.com/sam-b/windows_kernel_resources
HookLibhttps://github.com/HoShiMin/HookLibUserMode and KernelMode support
Kernel-Whispererhttps://github.com/BrunoMCBraga/Kernel-WhispererÇekirdek modülü sarmalama
SQLiteCpphttps://github.com/SRombauts/SQLiteCppa smart and easy to use C++ SQLite3 wrapper
awesome-windows-kernel-security-developmenthttps://github.com/ExpLife0011/awesome-windows-kernel-security-developmentÇeşitli çekirdek teknolojileri kod topluluğu

VT Teknolojisi

Araç Adıİndirme AdresiAçıklama
hvpphttps://github.com/wbenny/hvpp
HyperBonehttps://github.com/DarthTon/HyperBone
HyperWinhttps://github.com/amiryeshurun/HyperWin
Hypervisorhttps://github.com/Bareflank/hypervisor
HyperPlatformhttps://github.com/tandasat/HyperPlatform
Hyper-V-Internalshttps://github.com/gerhart01/Hyper-V-Internals
Hypervisor-From-Scratchhttps://github.com/SinaKarvandi/Hypervisor-From-Scratch
KasperskyHookhttps://github.com/iPower/KasperskyHook
awesome-virtualizationhttps://github.com/Wenzel/awesome-virtualization
ransomware_begonehttps://github.com/ofercas/ransomware_begone

Diğer

Araç Adıİndirme AdresiAçıklama
Diverthttps://github.com/basil00/DivertAğ trafiğini uygulamaya yönlendirir, ağ trafiği üzerinde değiştirme, atma vb. işlemleri yapabilir
Blackbonehttps://github.com/DarthTon/BlackboneÇekirdek modunda çeşitli enjeksiyon yöntemleri, çekirdek modunda bellek enjeksiyonunu içerir
NetWatchhttps://github.com/huoji120/NetWatchTehdit trafiği tespit sistemi, sanal bellek yaması yapılabilir
x64_AOB_Searchhttps://github.com/wanttobeno/x64_AOB_SearchHızlı bellek arama algoritması, ticari seviye, Joker karakter desteği
DuckMemoryScanhttps://github.com/huoji120/DuckMemoryScanÇoğu sanılan bellek anti-kir programını tespit eder
FSDefenderhttps://github.com/Randomize163/FSDefenderDosya sürücüsü izleme + bulut yedekleme çözümü
AntiRansomwarehttps://github.com/clavis0x/AntiRansomwareŞantaj yazılımı çözümü, kapakları ve yazıları tarama yapmadan değiştirmeye izin vermez
Lazyhttps://github.com/moonAgirl/Lazy(kötü amaçlı) Şantaj yazılımı sonlandırıcı
awesome-cheatsheetshttps://github.com/skywind3000/awesome-cheatsheets/blob/master/tools/git.txtÇeşitli python,git hızlı referans tabloları

CTF Kaynakları

Depo AdıDepo AdresiAçıklama
CTF-All-In-Onehttps://github.com/firmianay/CTF-All-In-One
ctf-bookhttps://github.com/firmianay/ctf-bookCTF Yarışması Otoriter Kılavuz (Pwn Bölümü) İlgili Kaynaklar

Sızma Testleri İlgili

Depo AdıDepo AdresiAçıklama
Web-Security-Learninghttps://github.com/CHYbeta/Web-Security-Learning
pentesthttps://github.com/r0eXpeR/pentestİç ağ sızma testlerinde kullanılan bazı araçlar ve proje materyalleri
K8toolshttp://k8gege.org/p/72f1fea6.htmlK8tools araç topluluğu
Awesome-Red-Teaminghttps://github.com/yeyintminthuhtut/Awesome-Red-TeamingList of Awesome Red Teaming Resources
Awesome-Hackinghttps://github.com/Hack-with-Github/Awesome-HackingA collection of various awesome lists for hackers
awesome-web-hackinghttps://github.com/infoslack/awesome-web-hackingSızma testi bilgisi

Patent Ücretsiz Sorgulama

Depo AdıDepo AdresiAçıklama
Patent Bilgi Hizmet Platformuhttp://search.cnipr.com/
patents<www.google.com/patents>
incopat<www.incopat.com>
Baitenghttps://www.baiten.cn/
rainpathttps://www.rainpat.com/
Duyanhttps://www.uyanip.com/