इस प्रोजेक्ट के बारे में

# 🧠 goodboy-framework - Windows मैलवेयर विश्लेषण जल्दी सीखें goodboy-framework एक Windows शिक्षण उपकरण है जो मैलवेयर विश्लेषण, रेड टीम परीक्षण और ब्लू टीम पहचान अभ्यास के लिए है। यह Rust में बनाया गया है और 15 चरणों में विभाजित है। प्रत्येक चरण वर्कफ़्लो का एक अलग हिस्सा दिखाता है, बिल्ड चरणों से लेकर पहचान जाँच तक। ## 🚀 शुरुआत करना दिए गए लिंक से प्रोजेक्ट डाउनलोड करें, ZIP फ़ाइल निकालें, और Windows 10/11 PC पर मुख्य executable या batch फ़ाइल चलाएँ। यह उपकरण उपयोगकर्ताओं को 15 क्रमिक चरणों के माध्यम से मार्गदर्शन करता है, प्रारंभिक सेटअप से अंतिम पहचान सत्यापन तक। ## 🖥️ आवश्यकताएँ - Windows 10 या Windows 11 - स्थिर इंटरनेट कनेक्शन - कम से कम 4 GB RAM और 2 GB खाली डिस्क स्थान - फ़ाइलें चलाने की अनुमति - ZIP उपकरण (File Explorer या 7-Zip) - वैकल्पिक: Rust/Cargo, Git, और पुनर्निर्माण के लिए एक टेक्स्ट एडिटर ## 🏁 उपकरण चलाना 1. डाउनलोड की गई ZIP फ़ाइल निकालें 2. `goodboy-framework` फ़ोल्डर खोलें 3. मुख्य फ़ाइल पर डबल-क्लिक करें (README, run, launcher, या .exe) 4. किसी भी अनुमति संकेत को स्वीकार करें 5. यदि SmartScreen दिखाई दे, तो "More info" चुनें फिर विश्वसनीय होने पर "Run anyway" चुनें 6. batch फ़ाइलों के लिए, राइट-क्लिक करें और Open चुनें ## 🧭 पहली बार सेटअप - लैब फ़ाइलों के लिए एक कार्य फ़ोल्डर चुनें - उपकरण को चरण फ़ोल्डर बनाने दें - अनुभवी न हों तो डिफ़ॉल्ट विकल्प रखें - आगे बढ़ने से पहले प्रत्येक चरण का नाम पढ़ें - एक समय में एक चरण का उपयोग करें, चरण 1 से शुरू करें ## 🔍 15 चरण ### चरण 1-3 - प्रोजेक्ट सेटअप - पहला Windows बाइनरी बनाना - बुनियादी फ़ाइल व्यवहार जाँचना ### चरण 4-6 - सरल shellcode प्रवाह जोड़ना - प्रक्रिया लॉन्च चरणों की समीक्षा - परिवर्तनों से पहले/बाद फ़ाइल आउटपुट की तुलना ### चरण 7-9 - पहचान बिंदुओं का अध्ययन - सामान्य AV और EDR जाँचों का परीक्षण - विश्लेषक जोखिम भरे पैटर्न कैसे पहचानते हैं यह समझना ### चरण 10-12 - Windows आंतरिक तंत्र के साथ काम करना - मेमोरी उपयोग और प्रक्रिया ट्री की समीक्षा - रिवर्स-इंजीनियरिंग आदतों का अभ्यास ### चरण 13-15 - पहचान नियमों में सुधार - YARA-शैली मिलान का उपयोग - अंतिम नमूनों का सत्यापन और परिणामों की तुलना ## 🧪 शिक्षण लैब के रूप में उपयोग एक समय में एक चरण चलाएँ, परिवर्तनों का निरीक्षण करें, नमूना व्यवहार रिकॉर्ड करें, और पिछले चरणों से तुलना करें। ब्लू टीम फोकस क्षेत्रों में फ़ाइल नाम, प्रक्रिया निर्माण, नेटवर्क कॉल, संदिग्ध स्ट्रिंग्स, मेमोरी उपयोग और पहचान नियम शामिल हैं। रेड टीम फोकस क्षेत्रों में बिल्ड परिवर्तन, नमूना संरचना, व्यवहार परिवर्तन और evasion कठिनाई शामिल हैं। ## 🧰 समस्या निवारण यदि ऐप शुरू नहीं होता: - फ़ोल्डर को OneDrive से बाहर ले जाएँ - व्यवस्थापक के रूप में चलाएँ - properties में फ़ाइल को unblock करें - एंटीवायरस quarantine जाँचें - सुनिश्चित करें कि पथ में कोई अजीब अक्षर नहीं है - रीबूट करें और पुनः प्रयास करें गुम फ़ाइल त्रुटियों के लिए: - पूर्ण संग्रह निष्कर्षण की पुष्टि करें - जाँचें कि डाउनलोड के दौरान कोई फ़ाइल हटाई नहीं गई - सभी फ़ाइलें एक ही फ़ोल्डर में रखें ## 🧑‍💻 स्रोत से पुनर्निर्माण Rust इंस्टॉल करें, Command Prompt खोलें, प्रोजेक्ट फ़ोल्डर पर जाएँ, और चलाएँ: - `cargo build` - `cargo run` - `cargo build --release` (अंतिम लैब परीक्षण के लिए) ## 🛡️ सुरक्षित लैब सेटअप एक परीक्षण मशीन या VM का उपयोग करें जिसमें हो: - Windows VM - दूसरा विश्लेषण VM - निजी नेटवर्क - स्नैपशॉट समर्थन - लॉगिंग उपकरण अनुशंसित विश्लेषण उपकरण: Process Explorer, Procmon, Wireshark, PE-bear, YARA, Windows Event Viewer ## 📚 सीखने का दृष्टिकोण 1. कोड से नहीं, व्यवहार से शुरू करें 2. फ़ाइल नाम, पथ और प्रक्रिया नाम नोट करें 3. प्रत्येक चरण के स्क्रीनशॉट सहेजें 4. प्रति रन छोटे नोट्स लिखें 5. पिछले परीक्षणों के साथ परिणामों की तुलना करें 6. प्रत्येक परिवर्तन के बाद पहचान उपकरणों का उपयोग करें ## 🔗 प्रोजेक्ट विवरण - विषय: एंटीवायरस evasion, ब्लू टीम, CTF, साइबर सुरक्षा, पहचान इंजीनियरिंग, शिक्षा, मैलवेयर विश्लेषण, मैलवेयर विकास, पेंटेस्टिंग, रेड टीम, रिवर्स इंजीनियरिंग, Rust, shellcode, Windows, YARA - प्रारूप: 15-चरणीय Windows Rust पाठ्यक्रम - फोकस: Windows नमूनों का निर्माण, परीक्षण, अध्ययन और पहचान ## 🛠️ फ़ाइल लेआउट निष्कर्षण के बाद, फ़ोल्डर में स्रोत कोड फ़ोल्डर, चरण फ़ोल्डर, बिल्ड फ़ाइलें, README फ़ाइलें, आउटपुट बाइनरी, पहचान नोट्स और नियम उदाहरण शामिल हो सकते हैं। ## 🧩 अपेक्षित व्यवहार चलाते समय, आप एक चरण चयन मेनू, कंसोल आउटपुट, कार्य फ़ोल्डर में फ़ाइल निर्माण, बुनियादी Windows प्रक्रिया गतिविधि, और स्पष्ट चरण-दर-चरण परिवर्तन देख सकते हैं।