Open Source SeDebugPrivilege Hook — User-Mode Process Protection (No Driver)

Katılım
28 Haz 2025
Mesajlar
3,430
Beğeniler
1,639
SeDebugPrivilege aktif olan processlere hooklama yapar.
SeDebugPrivilege aktif olan her processe DLL inject ederek hooklama yapar, NtOpenProcess, NtTerminateProcess, thread operasyonları ve KPH IOCTL'leri hook'lanır. Korunan process'e handle açılamadığı için kill, memory okuma, inject gibi her şey bloklanır.
Thread hider eklemedim eklemek isterseniz NtQuerySystemInformation içinde hook yapmanız gerekli.

Kernel driver yok, tamamen user-mode.

Source:

Github hesabım kısıtlı bu nedenle alternatif link:

Preview
image.png





hbrzmao.png
@PythonUnpacker
5ladku3.png


Discord: kariexscontxct
[email protected] -
 
Son düzenleme:
Önceki konumdaki projeyle harmanlayıp ek koruma niyetine kullanabilirsiniz.
 
SeDebugPrivilege aktif olan processlere hooklama yapar.
SeDebugPrivilege aktif olan her processe DLL inject ederek hooklama yapar, NtOpenProcess, NtTerminateProcess, thread operasyonları ve KPH IOCTL'leri hook'lanır. Korunan process'e handle açılamadığı için kill, memory okuma, inject gibi her şey bloklanır.
Thread hider eklemedim eklemek isterseniz NtQuerySystemInformation içinde hook yapmanız gerekli.

Kernel driver yok, tamamen user-mode.

Source:

Preview
image.png





hbrzmao.png
@PythonUnpacker
5ladku3.png


Discord: kariexscontxct
[email protected] -

İnject edilen Dll i silebiliyoruz gibi bir şey mi anlamadım tam
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt