Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Black-Angel-Rootkit — Black Angel ist ein Kernel-Mode-Rootkit für Windows 11/10 x64. Das Rootkit kann bei aktiviertem DSE geladen werden, während seine volle Funktionalität erhalten bleibt. | Kitploit
Tools/GitHubGitHub/xaff-xaff/black-angel-rootkit
Privilege EscalationIDS/IPS-UmgehungShellcodePost-ExploitationRed TeamingArchived
GitHubxaff-xaff/black-angel-rootkit

Black-Angel-Rootkit

Black Angel ist ein Kernel-Mode-Rootkit für Windows 11/10 x64. Das Rootkit kann bei aktiviertem DSE geladen werden, während seine volle Funktionalität erhalten bleibt.

Repository anzeigen
680117vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Black Angel Rootkit


Black Angel ist ein Windows 11/10 x64 Kernel-Mode-Rootkit. Das Rootkit kann bei aktiviertem DSE geladen werden, während es seine volle Funktionalität beibehält.

Entwickelt für Red Teams.


Rootkit-Funktionen

Das Rootkit kann mit kdmapper geladen werden, um DSE zu umgehen. Der Black Angel Loader funktioniert möglicherweise noch nicht einwandfrei. Das Projekt driver-hijack wird verwendet, um die volle Treiberfunktionalität wie Callback-Unterstützung beizubehalten.

  • DSE-Bypass (Testsignierung muss nicht aktiviert werden)
  • KPP-Bypass
  • Prozesse verbergen
  • Ports verbergen (TCP/UDP)
  • Prozessberechtigungen erhöhen
  • Prozessschutz
  • Shellcode-Injektor (Nicht beendbarer Shellcode. Selbst wenn der Prozess stirbt, kann der Shellcode weiterlaufen)
  • (TODO) Dateien/Verzeichnisse verbergen
  • (TODO) Registrierungsschlüssel verbergen

Implementierung

Sie können Rootkit-Aufrufe einfach implementieren, indem Sie die BlackAngel-Headerdatei kopieren und in Ihr Projekt einfügen.

Demonstration

Eine Demonstration des Rootkits finden Sie auf meinem Kanal

Zusätzliche Informationen

  • Denken Sie daran, den ACTIVE_PROCESS_LINKS-Offset entsprechend Ihrer Windows-Version zu ändern. Der aktuelle Offset wurde unter Windows 10/11 Pro 21H2 getestet.
  • Es kann weiterhin Stabilitätsprobleme geben!
  • Der KM-Shellcode-Injektor ist OP. Wenn Sie Shellcode in einen geschützten Prozess injizieren, wird kein Antivirusprogramm ihn entfernen >:D Einfache Shellcodes wie Metasploit shell_reverse_tcp können auch dann funktionieren, wenn der Prozess beendet wird.

Ressourcen:

  • kdmapper
  • driver-hijack
  • Cronos-Rootkit
Tool herunterladen