Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/idov31/jormungandr
Post-ExploitationRed TeamingPayload-EntwicklungAdversarial-Angriff
GitHubidov31/jormungandr

Jormungandr

Jormungandr ist eine Kernel-Implementierung eines COFF-Loaders, die es Kernel-Entwicklern ermöglicht, ihre COFFs im Kernel zu laden und auszuführen.

Repository anzeigen
244274vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jormungandr

image image

Jormungandr ist eine Kernel-Implementierung eines COFF-Laders, die es Kernel-Entwicklern ermöglicht, ihre COFFs im Kernel zu laden und auszuführen. Der einzige unterstützte COFF-Typ ist ein x64-Kernel-COFF (also ein COFF, das Funktionen von entweder NTOSKRNL oder SSDT verwendet). Dieses Projekt wird nicht unterstützt, wenn VBS aktiviert ist, da es Pools mit Ausführungsberechtigungen verwendet. Dieses Projekt sollte jedoch mit jeder Windows-Version ab Windows 7 funktionieren.

Wenn Sie mit COFF und COFF-Laden nicht vertraut sind, lesen Sie bitte den TrustedSec-Blogbeitrag über COFF-Lader.

Grundlegende Verwendung

Um mit dem Treiber zu kommunizieren, können Sie die Beispieldatei verwenden und mit CMake kompilieren. Dies ist ein Beispiel für die einfachste Verwendung:

root@kitploit:~
int main() {
    HANDLE hDrv = CreateFile(DRIVER_NAME, GENERIC_WRITE | GENERIC_READ, 0, nullptr, OPEN_EXISTING, 0, nullptr);

    // ...

    BOOL result = WriteFile(hDrv, &data, sizeof(data), &bytesWritten, NULL);

    // ...
}

Um das vorhandene Beispiel auszuführen, müssen Sie nur Ihr eigenes COFF erstellen oder das Beispiel verwenden:

root@kitploit:~
JormungandrExample.exe example.out

example

Kernel-COFFs schreiben

Um ein Kernel-COFF zu schreiben, erstellen Sie eine neue C-Datei und importieren Sie die gewünschten Funktionen wie folgt:

root@kitploit:~
DECLSPEC_IMPORT <FUNCTION_RETURN_TYPE> __cdecl <LIBRARY>$<FUNCTION_NAME>(<PARAMETERS>);

Ersetzen Sie <FUNCTION_RETURN_TYPE> durch den Rückgabetyp der gewünschten Funktion, <LIBRARY> kann entweder ntoskrnl oder ntdll sein, der Rest ist die Signatur der Funktion. Nachdem die Funktion importiert wurde, können Sie sie wie gewohnt beim Schreiben von Code verwenden.

Um das COFF zu erstellen, verwenden Sie mingw mit dem folgenden Befehl:

root@kitploit:~
x86_64-w64-mingw32-gcc -c example.c -o example.out

Einrichtung

Den Client erstellen

Um den Client zu kompilieren, müssen Sie CMake und Visual Studio 2022 installieren und dann einfach Folgendes ausführen:

root@kitploit:~
cd <JORMUNGANDR PROJECT DIRECTORY>/Example
mkdir build
cd build
cmake ..
cmake --build .

Den Treiber erstellen

Um das Projekt zu kompilieren, benötigen Sie die folgenden Werkzeuge:

  • Visual Studio 2022
  • Windows Driver Kit

Klonen Sie das Repository und erstellen Sie den Treiber.

Testen

Um es in Ihrer Testumgebung zu testen, führen Sie diese Befehle mit einer erhöhten Eingabeaufforderung aus:

root@kitploit:~
bcdedit /set testsigning on

Erstellen Sie nach dem Neustart einen Dienst und führen Sie den Treiber aus:

root@kitploit:~
sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
sc start nidhogg

Debugging

Um den Treiber in Ihrer Testumgebung zu debuggen, führen Sie diesen Befehl mit einer erhöhten Eingabeaufforderung aus und starten Sie Ihren Computer neu:

root@kitploit:~
bcdedit /debug on

Nach dem Neustart können Sie die Debug-Meldungen in Tools wie DebugView sehen.

Ressourcen

  • TrustedSec's COFFLoader

Beiträge

Vielen Dank an alle, die zu diesem Projekt beigetragen haben:

  • BlackOfWorld
Tool herunterladen