Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KsDumper — Volcado de procesos utilizando el poder del espacio del kernel ! | Kitploit
Herramientas/GitHubGitHub/equifox/ksdumper
Forensia de MemoriaExplotaciónIngeniería InversaAnálisis de BinariosAprendizaje y Educación
GitHubequifox/ksdumper

KsDumper

Volcado de procesos utilizando el poder del espacio del kernel !

Ver Repositorio
1.1k21968hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔴 Este repositorio está desactualizado debido a que el controlador Capcom ha sido parcheado 🔴

Gracias a mastercodeon314 ahora hay un puerto que funciona en Windows 11. ¡Disfrútalo! https://github.com/mastercodeon314/KsDumper-11

KsDumper

Demo

Siempre he tenido interés en la ingeniería inversa. Hace unos días quería echar un vistazo a los internos de algunos juegos por diversión, pero estaba empaquetado y protegido por EAC (EasyAntiCheat). Esto significa que sus identificadores (handles) fueron eliminados y no pude volcar el proceso desde Ring3. Decidí intentar hacer un controlador personalizado que me permitiera copiar la memoria del proceso sin usar OpenProcess. No sabía nada sobre el kernel de Windows ni la estructura de archivos PE, así que pasé mucho tiempo leyendo artículos y foros para hacer este proyecto.

Características

  • Volcar el módulo principal de cualquier proceso usando un controlador de kernel (tanto x86 como x64)
  • Reconstruir el encabezado y las secciones PE32/PE64
  • Funciona en procesos del sistema protegidos y procesos con identificadores eliminados (anti-trampas)

Nota: La tabla de importación no se reconstruye.

Uso

Antes de usar KsDumperClient, el controlador KsDumper debe cargarse. No tiene firma, por lo que debes cargarlo como prefieras. Yo estoy usando drvmap para Win10. Todo se proporciona en esta versión si también quieres usarlo.

  • Ejecuta Driver/LoadCapcom.bat como Administrador. ¡No presiones ninguna tecla ni cierres la ventana aún!
  • Ejecuta Driver/LoadUnsignedDriver.bat como Administrador.
  • Presiona enter en la ventana de LoadCapcom para descargar el controlador.
  • Ejecuta KsDumperClient.exe.
  • ¡Disfruta!

Nota: El controlador permanece cargado hasta que reinicies, así que si cierras KsDumperClient.exe, ¡puedes volver a abrirlo! Nota2: Aunque puede volcar procesos tanto x86 como x64, esto debe ejecutarse en Windows x64.

Descargo de responsabilidad

Este proyecto fue una forma para mí de aprender sobre el kernel de Windows, la estructura de archivos PE y las interacciones entre el espacio de kernel y usuario. Se ha puesto a disposición solo con fines informativos y educativos.

Considerando la naturaleza de este proyecto, se recomienda encarecidamente ejecutarlo en un Entorno Virtual. No soy responsable de ningún bloqueo o daño que pudiera ocurrir en tu sistema.

Importante: Esta herramienta no intenta ocultarse. Si apuntas a juegos protegidos, el anti-trampas podría marcar esto como un tramposo y banearte después de un tiempo. ¡Usa un Entorno Virtual!

Referencias

  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

Compilar por ti mismo

  • Requiere Visual Studio 2017
  • Requiere Windows Driver Kit (WDK)
  • Requiere .NET 4.6.1
Descargar herramienta