Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KernelFlirt — Depurador a nivel de kernel de Windows con interfaz estilo OllyDbg/IDA, puntos de interrupción por software y hardware, símbolos PDB, descompilador y 17 plugins para ingeniería inversa y análisis de malware en máquinas virtuales. | Kitploit
Herramientas/GitHubGitHub/akatorich/kernelflirt
Análisis EstáticoAnálisis Dinámico (Sandboxing)Forensia de MemoriaIngeniería InversaDepuradoresAnálisis de MalwareUtilidades y FrameworksAnálisis de BinariosReversing Asistido por IAAnti-BotSeguridad de IAExplotación de Binarios
32514hace 4 mesesRevisado por Kitploit
GitHubakatorich/kernelflirt

KernelFlirt

Depurador a nivel de kernel de Windows con interfaz estilo OllyDbg/IDA, puntos de interrupción por software y hardware, símbolos PDB, descompilador y 17 plugins para ingeniería inversa y análisis de malware en máquinas virtuales.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KernelFlirt

Depurador a nivel de kernel de Windows con una interfaz estilo OllyDbg/IDA Pro. Diseñado para investigación de seguridad, ingeniería inversa y análisis de malware en entornos de VM (VMware).

KernelFlirt

Arquitectura

  Host machine                           VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG ch.    │   (TCP proxy)    │  DeviceIoCtl   │ (WDM Driver)     │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
ComponenteLenguajeDescripción
KernelFlirt.UIC# / WPFInterfaz del depurador (se ejecuta en el host)
KernelFlirt.sysC / WDMDriver de kernel — memoria, breakpoints, hook inline de KdTrap
KfRelay.exeCRelay TCP en la VM, redirige IOCTLs a través de la red
KfLoader.exeCCLI para cargar/descargar el driver mediante SCM
KfConsole.exeC# / .NET 9Depurador de consola — REPL estilo WinDbg/x64dbg sobre el mismo driver
KernelFlirt.SDKC# / .NET 9SDK de plugins — API completa del depurador para extensiones

Inicio Rápido

:: VM — load driver and start relay
KfLoader.exe load
KfRelay.exe

:: Host — launch the UI and connect
KernelFlirt.exe → Connect → VM IP
  1. File → Open — explora el sistema de archivos de la VM, selecciona EXE/SYS
  2. Proceso creado en suspensión, BP en el punto de entrada establecido automáticamente
  3. F9 — ejecutar hasta el punto de entrada, se cargan símbolos y módulos
  4. Establece breakpoints, recorre el código paso a paso, inspecciona memoria y registros

Depuración de drivers de kernel: abre la pestaña Kernel Modules, encuentra tu driver, establece breakpoints en cualquier función — modo usuario y modo kernel.

Front-End de Consola (KfConsole)

¿No necesitas la UI de WPF? KfConsole.exe (en bin\Console\) es un REPL estilo WinDbg/x64dbg sobre el mismo driver y relay.

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

Destacados: objetivos x64 + WoW64 (x86), resolución de símbolos PDB mediante Microsoft Symbol Server, evaluador de expresiones (rsp+8, [rsp], module!func), breakpoints condicionales, Step Into / Step Over / Step Out, primitivas anti-debug, salida con colores ANSI, readline con historial persistente.

Referencia completa de comandos: docs/cli.md

Características

Depuración

  • Breakpoints de software (INT3), breakpoints de hardware (DR0-DR3), breakpoints de memoria (PAGE_GUARD)
  • Watchpoints de hardware — escritura y lectura/escritura de datos (1/2/4/8 bytes)
  • Breakpoints condicionales y de registro
  • Step into (F7), step over (F8), step out (Ctrl+F9), ejecutar hasta el cursor (F4)
  • Edición de registros — modifica cualquier GPR, RIP, RFLAGS, DR0-7
  • Ensamblador inline, parcheo NOP, seguimiento de parches con deshacer

Análisis

  • Volcado hexadecimal con búsqueda de patrones binarios (comodines ??)
  • Búsqueda de cadenas (ASCII/Unicode) en todos los módulos
  • Enumeración de módulos, hilos, pila de llamadas, cadena SEH
  • Listas de importaciones, exportaciones, secciones, funciones
  • Asignación de memoria, cambios de protección, snapshot y diff
  • Decompilador RetDec con resaltado de sintaxis C adaptado al tema
  • Barra de navegación estilo IDA — mapa de secciones codificado por colores con marcadores de RIP/breakpoint/bookmark
  • Resolución de símbolos PDB mediante Microsoft Symbol Server
  • Nombrado de funciones definido por el usuario con RegisterFunction

Temas

9 temas integrados (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) con cambio en tiempo de ejecución y más de 100 claves de color personalizables.

Plugins (17)

Ingeniería Inversa

PluginDescripción
Graph ViewCFG estilo IDA con coloreado de bloques, colapsar/expandir, navegación de funciones
XrefsReferencias cruzadas — encuentra todos los llamadores/referencias a cualquier dirección
FLIRT SignaturesReconocimiento de funciones por patrones de bytes (.pat + MSVC CRT integrado)
Signature DetectorDetección de empaquetadores/compiladores compatible con PEiD (4445 firmas)
PE RebuilderDumper de PE con reconstrucción de IAT (estilo Scylla)
String DecryptorDescifrado automatizado de cadenas
VulnHunterEscáner de uso de APIs peligrosas

Análisis Dinámico

PluginDescripción
API MonitorIntercepción de APIs en tiempo real con registro de parámetros
Network MonitorCaptura de tráfico de red (send/recv/connect) con exportación a CSV
Memory ScannerEscaneo de valores con filtrado posterior
Themida UnpackerDesempaquetador automatizado de Themida/WinLicense

Automatización e IA

PluginDescripción
C# ScriptingREPL de Roslyn con API completa del depurador, resaltado de sintaxis, estado persistente
AI AssistantAsistente de ingeniería inversa (compatible con OpenAI) con más de 65 herramientas del depurador
MCP ServerModel Context Protocol — conecta clientes de IA (Claude Code, Cursor) al depurador
Session ManagerGuardar/cargar sesión (breakpoints, comentarios, nombres de funciones) con rebase de ASLR
Bookmarks/NotesMarcadores de direcciones con anotaciones, persistidos entre sesiones
Anti-Debug BypassParcheo automático de PEB/DebugPort/ThreadHide/HeapFlags

Todos los plugins comparten un SDK común con acceso a memoria, breakpoints, símbolos, UI, eventos, control de ejecución y comunicación entre plugins.

Atajos de Teclado

TeclaAcción
F2Alternar breakpoint
F4Ejecutar hasta el cursor
F5 / F9Continuar / Ejecutar
F7Step into
F8Step over
Ctrl+F9Step out
F12Pausar
EspacioEnsamblador inline
Ctrl+GIr a dirección
Ctrl+FBúsqueda binaria
F11Pantalla completa
Shift+F5Ejecutar script

Documentación

Descargar herramienta