Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TitanHide — Controlador de kernel de Windows que engancha funciones Nt* de la SSDT para ocultar depuradores y procesos de las comprobaciones anti-depuración, con un plugin de x64dbg para análisis sigiloso. | Kitploit
Herramientas/GitHubGitHub/mrexodia/titanhide
Herramientas DefensivasMecanismos de PersistenciaIngeniería InversaDepuradoresAnálisis de MalwareAnálisis de BinariosAnti-Bot
GitHubmrexodia/titanhide

TitanHide

Controlador de kernel de Windows que engancha funciones Nt* de la SSDT para ocultar depuradores y procesos de las comprobaciones anti-depuración, con un plugin de x64dbg para análisis sigiloso.

Ver Repositorio
2.9k493hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

**No vengas aquí a abrir issues sobre problemas con la instalación, fallos con el bug check 0x109: CRITICAL_STRUCTURE_CORRUPTION o preguntas sobre cómo deshabilitar PatchGuard. Te banearé permanentemente del rastreador de issues. Si no sabes cómo instalar correctamente la herramienta, no sabes lo suficiente como para usarla de forma responsable y deberías usar otra cosa como ScyllaHide.

Descripción general

TitanHide es un driver diseñado para ocultar depuradores de ciertos procesos. El driver engancha varias funciones del kernel Nt* (usando hooks de la tabla SSDT) y modifica los valores de retorno de las funciones originales. Para ocultar un proceso, debes pasar una estructura simple con un ProcessID y la(s) opción(es) de ocultación a habilitar, al driver. La API interna está diseñada para añadir hooks con poco esfuerzo, lo que significa que añadir características es realmente fácil.

La idea de este proyecto se pensó junto con cypher, ¡un saludo, tío!

Características

  • ProcessDebugFlags (NtQueryInformationProcess)
  • ProcessDebugPort (NtQueryInformationProcess)
  • ProcessDebugObjectHandle (NtQueryInformationProcess)
  • DebugObject (NtQueryObject)
  • SystemKernelDebuggerInformation (NtQuerySystemInformation)
  • SystemDebugControl (NtSystemDebugControl)
  • NtClose (excepciones STATUS_INVALID_HANDLE/STATUS_HANDLE_NOT_CLOSABLE)
  • ThreadHideFromDebugger (NtSetInformationThread)
  • Protect DRx (HW BPs) (NtGetContextThread/NtSetContextThread)

Entornos de prueba

  • Windows 10 x64 y x86
  • Windows 8.1 x64 y x86
  • Windows 7 x64 y x86 (SP1)
  • Windows XP x86 (SP3)
  • Windows XP x64 (SP1)

Compilación

  1. Instala Visual Studio 2022.
  2. Instala el WDK10/WDK8/WDK7.
  3. ¡Abre TitanHide.sln y compila!

Requisitos

Necesitas deshabilitar PatchGuard y la aplicación de firma de drivers (DSE) antes de usar este driver.

Para deshabilitar PatchGuard puedes probar uno de los siguientes proyectos:

  • EfiGuard
  • SandboxBootkit
  • Shark
  • UPGDSED (archivado en 2019)

Para cargar el driver puedes habilitar la firma de prueba:

bcdedit /set testsigning on

Instalación

  1. Copia TitanHide.sys a %systemroot%\system32\drivers.
  2. Ejecuta el comando sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel para crear el servicio TitanHide.
  3. Ejecuta el comando sc start TitanHide para iniciar el servicio TitanHide.
  4. Ejecuta el comando sc query TitanHide para comprobar si TitanHide se está ejecutando.

Para comprobar si TitanHide funciona correctamente, usa DebugView o revisa C:\TitanHide.log.

Ocultación

Para VMProtect 3.9.4 y superiores necesitas cambiar el nombre del servicio a otra cosa. Por ejemplo sc create NotTitanHide, lo que eludirá su última 'detección'. Después de cambiar el nombre del servicio, necesitarás configurar el plugin con el siguiente comando en x64dbg:

TitanHideName NotTitanHide

Observaciones

  • Al usar x64dbg, puedes usar el plugin TitanHide (disponible en la página de descargas).
  • NUNCA EJECUTES ESTE DRIVER EN UN SISTEMA DE PRODUCCIÓN, ¡USA SIEMPRE UNA VM!
Descargar herramienta