Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KernelFlirt — Débogueur au niveau du noyau Windows avec une interface de type OllyDbg/IDA, points d'arrêt logiciels et matériels, symboles PDB, décompilateur et 17 plugins pour l'ingénierie inverse et l'analyse de malwares dans des VM. | Kitploit
Outils/GitHubGitHub/akatorich/kernelflirt
Analyse StatiqueAnalyse Dynamique (Sandboxing)Criminalistique MémoireRétro-ingénierieDébogueursAnalyse de MalwareUtilitaires et FrameworksAnalyse de BinairesRétro-Ingénierie Assistée par IAAnti-BotSécurité de l'IAExploitation de Binaires
32514il y a 4 moisVérifié par Kitploit
GitHubakatorich/kernelflirt

KernelFlirt

Débogueur au niveau du noyau Windows avec une interface de type OllyDbg/IDA, points d'arrêt logiciels et matériels, symboles PDB, décompilateur et 17 plugins pour l'ingénierie inverse et l'analyse de malwares dans des VM.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KernelFlirt

Débogueur au niveau du noyau Windows avec une interface de style OllyDbg/IDA Pro. Conçu pour la recherche en sécurité, l'ingénierie inverse et l'analyse de malwares dans des environnements de machines virtuelles (VMware).

KernelFlirt

Architecture

  Host machine                           VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG ch.    │   (TCP proxy)    │  DeviceIoCtl   │ (WDM Driver)     │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
ComposantLangageDescription
KernelFlirt.UIC# / WPFInterface du débogueur (s'exécute sur l'hôte)
KernelFlirt.sysC / WDMPilote noyau — mémoire, points d'arrêt, hook inline KdTrap
KfRelay.exeCRelais TCP sur la VM, relaie les IOCTL sur le réseau
KfLoader.exeCCLI pour charger/décharger le pilote via SCM
KfConsole.exeC# / .NET 9Débogueur console — REPL de style WinDbg/x64dbg sur le même pilote
KernelFlirt.SDKC# / .NET 9SDK de plugins — API complète du débogueur pour extensions

Démarrage rapide

:: VM — load driver and start relay
KfLoader.exe load
KfRelay.exe

:: Host — launch the UI and connect
KernelFlirt.exe → Connect → VM IP
  1. File → Open — parcourir le système de fichiers de la VM, sélectionner un EXE/SYS
  2. Processus créé en suspension, point d'arrêt sur le point d'entrée défini automatiquement
  3. F9 — exécuter jusqu'au point d'entrée, les symboles et modules se chargent
  4. Définir des points d'arrêt, exécuter le code pas à pas, inspecter la mémoire et les registres

Débogage de pilote noyau : ouvrir l'onglet Kernel Modules, trouver votre pilote, définir des points d'arrêt sur n'importe quelle fonction — mode utilisateur et mode noyau.

Front-End Console (KfConsole)

Pas besoin de l'interface WPF ? KfConsole.exe (dans bin\Console\) est un REPL de style WinDbg/x64dbg sur le même pilote et relais.

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

Points forts : cibles x64 + WoW64 (x86), résolution des symboles PDB via le Microsoft Symbol Server, évaluateur d'expressions (rsp+8, [rsp], module!func), points d'arrêt conditionnels, Step Into / Step Over / Step Out, primitives anti-débogage, sortie colorée ANSI, readline avec historique persistant.

Référence complète des commandes : docs/cli.md

Fonctionnalités

Débogage

  • Points d'arrêt logiciels (INT3), points d'arrêt matériels (DR0-DR3), points d'arrêt mémoire (PAGE_GUARD)
  • Watchpoints matériels — écriture et lecture/écriture de données (1/2/4/8 octets)
  • Points d'arrêt conditionnels et de journalisation
  • Step into (F7), step over (F8), step out (Ctrl+F9), exécuter jusqu'au curseur (F4)
  • Édition des registres — modifier n'importe quel GPR, RIP, RFLAGS, DR0-7
  • Assembleur inline, patch NOP, suivi des patchs avec annulation

Analyse

  • Hex dump avec recherche de motifs binaires (caractères génériques ??)
  • Recherche de chaînes (ASCII/Unicode) dans tous les modules
  • Énumération des modules, threads, piles d'appels, chaînes SEH
  • Listes des imports, exports, sections, fonctions
  • Allocation mémoire, modifications de protection, snapshot & diff
  • Décompilateur RetDec avec coloration syntaxique C adaptée au thème
  • Barre de navigation de style IDA — carte des sections codée par couleur avec marqueurs RIP/points d'arrêt/signets
  • Résolution des symboles PDB via le Microsoft Symbol Server
  • Nommage de fonctions défini par l'utilisateur avec RegisterFunction

Thèmes

9 thèmes intégrés (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) avec changement à l'exécution et plus de 100 clés de couleur personnalisables.

Plugins (17)

Ingénierie inverse

PluginDescription
Graph ViewCFG de style IDA avec coloration des blocs, réduire/développer, navigation entre fonctions
XrefsRéférences croisées — trouver tous les appelants/références vers n'importe quelle adresse
FLIRT SignaturesReconnaissance de fonctions par motifs d'octets (.pat + MSVC CRT intégré)
Signature DetectorDétection de packers/compilateurs compatible PEiD (4445 signatures)
PE RebuilderDumper PE avec reconstruction de l'IAT (style Scylla)
String DecryptorDéchiffrement automatisé de chaînes
VulnHunterScanner d'utilisation d'API dangereuses

Analyse dynamique

PluginDescription
API MonitorInterception d'API en temps réel avec journalisation des paramètres
Network MonitorCapture du trafic réseau (send/recv/connect) avec export CSV
Memory ScannerScan de valeurs avec filtrage ultérieur
Themida UnpackerDéballeur automatisé Themida/WinLicense

Automatisation & IA

PluginDescription
C# ScriptingREPL Roslyn avec API complète du débogueur, coloration syntaxique, état persistant
AI AssistantAssistant d'ingénierie inverse (compatible OpenAI) avec plus de 65 outils de débogage
MCP ServerModel Context Protocol — connecter des clients IA (Claude Code, Cursor) au débogueur
Session ManagerSauvegarder/charger une session (points d'arrêt, commentaires, noms de fonctions) avec rebasage ASLR
Bookmarks/NotesSignets d'adresses avec annotations, persistés entre les sessions
Anti-Debug BypassPatch automatique PEB/DebugPort/ThreadHide/HeapFlags

Tous les plugins partagent un SDK commun avec accès à la mémoire, aux points d'arrêt, aux symboles, à l'interface, aux événements, au contrôle d'exécution et à la communication inter-plugins.

Raccourcis clavier

ToucheAction
F2Basculer un point d'arrêt
F4Exécuter jusqu'au curseur
F5 / F9Continuer / Exécuter
F7Step into
F8Step over
Ctrl+F9Step out
F12Pause
EspaceAssembleur inline
Ctrl+GAller à l'adresse
Ctrl+FRecherche binaire
F11Plein écran
Shift+F5Exécuter un script

Documentation

Télécharger l’outil