Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KernelFlirt — Windows-Kernel-Debugger mit OllyDbg/IDA-artiger Benutzeroberfläche, Software- und Hardware-Breakpoints, PDB-Symbolen, Decompiler und 17 Plugins für Reverse Engineering und Malware-Analyse in VMs. | Kitploit
Tools/GitHubGitHub/akatorich/kernelflirt
Statische AnalyseDynamische Analyse (Sandboxing)SpeicherforensikReverse EngineeringDebuggerMalware-AnalyseDienstprogramme & FrameworksBinäranalyseKI-gestütztes Reverse EngineeringAnti-BotKI-SicherheitBinary-Exploitation
32514vor 4 MonatenVon Kitploit geprüft
GitHubakatorich/kernelflirt

KernelFlirt

Windows-Kernel-Debugger mit OllyDbg/IDA-artiger Benutzeroberfläche, Software- und Hardware-Breakpoints, PDB-Symbolen, Decompiler und 17 Plugins für Reverse Engineering und Malware-Analyse in VMs.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KernelFlirt

Windows-Kernel-Debugger mit einer Oberfläche im OllyDbg/IDA-Pro-Stil. Entwickelt für Sicherheitsforschung, Reverse Engineering und Malware-Analyse in VM-Umgebungen (VMware).

KernelFlirt

Architektur

  Host machine                           VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG ch.    │   (TCP proxy)    │  DeviceIoCtl   │ (WDM Driver)     │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
KomponenteSpracheBeschreibung
KernelFlirt.UIC# / WPFDebugger-Oberfläche (läuft auf dem Host)
KernelFlirt.sysC / WDMKernel-Treiber — Speicher, Breakpoints, KdTrap-Inline-Hook
KfRelay.exeCTCP-Relay auf der VM, leitet IOCTLs über das Netzwerk weiter
KfLoader.exeCCLI zum Laden/Entladen des Treibers über SCM
KfConsole.exeC# / .NET 9Konsolen-Debugger — REPL im WinDbg/x64dbg-Stil über denselben Treiber
KernelFlirt.SDKC# / .NET 9Plugin-SDK — vollständige Debugger-API für Erweiterungen

Schnellstart

:: VM — load driver and start relay
KfLoader.exe load
KfRelay.exe

:: Host — launch the UI and connect
KernelFlirt.exe → Connect → VM IP
  1. File → Open — VM-Dateisystem durchsuchen, EXE/SYS auswählen
  2. Prozess wird angehalten erstellt, Entry-Point-BP automatisch gesetzt
  3. F9 — bis zum Entry Point ausführen, Symbole und Module werden geladen
  4. Breakpoints setzen, Code schrittweise durchlaufen, Speicher und Register inspizieren

Kernel-Treiber-Debugging: Tab Kernel Modules öffnen, eigenen Treiber finden, Breakpoints auf beliebige Funktionen setzen — User-Mode und Kernel-Mode.

Konsolen-Front-End (KfConsole)

Sie brauchen die WPF-UI nicht? KfConsole.exe (in bin\Console\) ist eine REPL im WinDbg/x64dbg-Stil über denselben Treiber und Relay.

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

Highlights: x64- + WoW64-(x86-)Targets, PDB-Symbolauflösung über den Microsoft Symbol Server, Ausdrucksauswertung (rsp+8, [rsp], module!func), bedingte Breakpoints, Step Into / Step Over / Step Out, Anti-Debug-Primitiven, ANSI-farbige Ausgabe, Readline mit persistenter History.

Vollständige Befehlsreferenz: docs/cli.md

Funktionen

Debugging

  • Software-Breakpoints (INT3), Hardware-Breakpoints (DR0-DR3), Speicher-Breakpoints (PAGE_GUARD)
  • Hardware-Watchpoints — Schreiben und Lesen/Schreiben von Daten (1/2/4/8 Bytes)
  • Bedingte und Logging-Breakpoints
  • Step into (F7), Step over (F8), Step out (Ctrl+F9), Run to cursor (F4)
  • Register-Bearbeitung — beliebige GPR, RIP, RFLAGS, DR0-7 ändern
  • Inline-Assembler, NOP-Patching, Patch-Tracking mit Undo

Analyse

  • Hex-Dump mit binärer Mustersuche (??-Wildcards)
  • String-Suche (ASCII/Unicode) über alle Module
  • Aufzählung von Modulen, Threads, Call Stack, SEH-Kette
  • Listen von Imports, Exports, Sections, Funktionen
  • Speicherallokation, Schutzänderungen, Snapshot & Diff
  • RetDec-Decompiler mit theme-bewusstem C-Syntax-Highlighting
  • Navigationsleiste im IDA-Stil — farbcodierte Section-Map mit RIP-/Breakpoint-/Bookmark-Markern
  • PDB-Symbolauflösung über den Microsoft Symbol Server
  • Benutzerdefinierte Funktionsbenennung mit RegisterFunction

Themes

9 integrierte Themes (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) mit Umschalten zur Laufzeit und über 100 anpassbaren Farbschlüsseln.

Plugins (17)

Reverse Engineering

PluginBeschreibung
Graph ViewCFG im IDA-Stil mit Blockfärbung, Collapse/Expand, Funktionsnavigation
XrefsQuerverweise — alle Aufrufer/Referenzen zu einer beliebigen Adresse finden
FLIRT SignaturesFunktionserkennung anhand von Byte-Mustern (.pat + integrierte MSVC CRT)
Signature DetectorPEiD-kompatible Packer-/Compiler-Erkennung (4445 Signaturen)
PE RebuilderPE-Dumper mit IAT-Rekonstruktion (im Scylla-Stil)
String DecryptorAutomatisierte String-Entschlüsselung
VulnHunterScanner für gefährliche API-Nutzung

Dynamische Analyse

PluginBeschreibung
API MonitorEchtzeit-API-Interception mit Parameter-Logging
Network MonitorNetzwerkverkehr-Mitschnitt (send/recv/connect) mit CSV-Export
Memory ScannerWert-Scan mit anschließender Filterung
Themida UnpackerAutomatisierter Themida/WinLicense-Unpacker

Automatisierung & KI

PluginBeschreibung
C# ScriptingRoslyn-REPL mit vollständiger Debugger-API, Syntax-Highlighting, persistentem Zustand
AI AssistantReverse-Engineering-Assistent (OpenAI-kompatibel) mit über 65 Debugger-Tools
MCP ServerModel Context Protocol — KI-Clients (Claude Code, Cursor) mit dem Debugger verbinden
Session ManagerSitzung speichern/laden (Breakpoints, Kommentare, Funktionsnamen) mit ASLR-Rebase
Bookmarks/NotesAdress-Bookmarks mit Anmerkungen, zwischen Sitzungen persistent
Anti-Debug BypassAutomatisches PEB-/DebugPort-/ThreadHide-/HeapFlags-Patching

Alle Plugins teilen ein gemeinsames SDK mit Zugriff auf Speicher, Breakpoints, Symbole, UI, Events, Ausführungssteuerung und pluginübergreifende Kommunikation.

Tastaturkürzel

TasteAktion
F2Breakpoint umschalten
F4Bis zum Cursor ausführen
F5 / F9Fortsetzen / Ausführen
F7Step into
F8Step over
Ctrl+F9Step out
F12Pause
SpaceInline-Assembler
Ctrl+GZu Adresse springen
Ctrl+FBinärsuche
F11Vollbild
Shift+F5Skript ausführen

Dokumentation

DokumentENRU
SDK & Plugin-EntwicklungSDK-en.mdSDK-ru.md
C#-Scripting-Referenzscripting-reference-en.mdscripting-reference-ru.md
CLI (KfConsole)cli.md—
ChangelogCHANGELOG.md

SDK (~55 Seiten)

Vollständiger Leitfaden zum Erstellen von KernelFlirt-Plugins: Projekt-Setup, alle API-Schnittstellen mit vollständigen Parameterbeschreibungen, Datenmodelle, UI-Entwicklung (WPF/Theming), Events, Threading, pluginübergreifende Kommunikation, Persistenz, Anti-Debug-API, 4 vollständige Beispiel-Plugins, Best Practices.

Tool herunterladen