Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VectorKernel — PoCs für Kernelmode-Rootkit-Techniken-Forschung. | Kitploit
Tools/GitHubGitHub/daem0nc0re/vectorkernel
Privilege EscalationPersistenzmechanismenExploitationReverse EngineeringMalware-AnalyseLernen & Bildung
GitHubdaem0nc0re/vectorkernel

VectorKernel

PoCs für Kernelmode-Rootkit-Techniken-Forschung.

Repository anzeigen
442656vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VectorKernel

PoCs für Kernelmode-Rootkit-Techniken zu Forschungs- oder Bildungszwecken. Derzeit Fokus auf Windows-Betriebssysteme. Alle Module unterstützen ausschließlich x64-64-Bit-Betriebssysteme.

Umgebung

Alle Module wurden unter Windows 11 x64 getestet. Zum Testen der Treiber können folgende Optionen auf dem Testrechner verwendet werden:

  1. Laden von testsignierten Treibern aktivieren

  2. Einrichten des Kernel-Mode-Debuggings

Jede Option erfordert, dass Secure Boot deaktiviert ist.

Module

Detaillierte Informationen sind in der README.md jedes Projektverzeichnisses enthalten. Alle Module wurden unter Windows 11 getestet.

ModulnameBeschreibung
BlockImageLoadPoCs zum Blockieren des Treiberladens mit der Load-Image-Notify-Callback-Methode.
BlockNewProcPoCs zum Blockieren neuer Prozesse mit der Process-Notify-Callback-Methode.
CreateTokenPoCs zum Erhalten eines vollberechtigten SYSTEM-Tokens mit der ZwCreateToken()-API.
DropProcAccessPoCs zum Zurücknehmen von Prozess-Handle-Zugriffen mit dem Object-Notify-Callback.
ElevateHandlePoCs zur Erhöhung von Handle-Zugriffen mit der DKOM-Methode.
FileDirHidePoCs zum Verstecken von Dateien/Verzeichnissen.
GetFullPrivsPoCs zum Erlangen vollständiger Berechtigungen mit der DKOM-Methode.
GetKeyStrokePoCs zur Protokollierung von Tastatureingaben mit einem Kernel-Treiber.
GetProcHandlePoCs zum Erhalten eines Vollzugriffs-Prozess-Handles aus dem Kernelmodus.
InjectLibraryPoCs zur Durchführung von DLL-Injection mit der Kernel-APC-Injection-Methode.
MemRead

TODO

Weitere PoCs, insbesondere zu den folgenden Themen, werden später hinzugefügt:

  • Notify-Callback
  • Dateisystem-Minifilter
  • Netzwerk-Minifilter

Empfohlene Referenzen

  • Pavel Yosifovich, Windows Kernel Programming, 2nd Edition (Selbstverlag, 2023)

  • Bruce Dang, Alexandre Gazet, Elias Bachaalany und Sébastien Josse, Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation (Wiley Publishing, 2014)

  • Greg Hoglund und Jamie Butler, Rootkits: Subverting the Windows Kernel (Addison-Wesley Professional, 2005)

  • Bill Blunden, The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, 2nd Edition (Jones & Bartlett Learning, 2012)

  • Pavel Yosifovich, Mark E. Russinovich, Alex Ionescu und David A. Solomon, Windows Internals, Part 1: System architecture, processes, threads, memory management, and more, 7th Edition (Microsoft Press, 2017)

  • Andrea Allievi, Mark E. Russinovich, Alex Ionescu und David A. Solomon, Windows Internals, Part 2, 7th Edition (Microsoft Press, 2021)

  • Matt Hand, Evading EDR - The Definitive Guide to Defeating Endpoint Detection Systems (No Starch Press, 2023)

Tool herunterladen
PoCs zum Lesen beliebiger Prozessspeicher.
ModHidePoCs zum Verstecken geladener Kernel-Treiber mit der DKOM-Methode.
ProcHidePoCs zum Verstecken von Prozessen mit der DKOM-Methode.
ProcProtectPoCs zur Manipulation geschützter Prozesse.
QueryModulePoCs zum Abrufen der geladenen Adressinformationen von Kernel-Treibern.
StealTokenPoCs zum Stehlen von Tokens aus dem Kernelmodus.