Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TitanHide — Pilote de noyau Windows qui hooke les fonctions Nt* de la SSDT pour dissimuler les débogueurs et les processus aux vérifications anti-débogage, avec un plugin x64dbg pour l'analyse furtive. | Kitploit
Outils/GitHubGitHub/mrexodia/titanhide
Outils DéfensifsMécanismes de PersistanceRétro-ingénierieDébogueursAnalyse de MalwareAnalyse de BinairesAnti-Bot
GitHubmrexodia/titanhide

TitanHide

Pilote de noyau Windows qui hooke les fonctions Nt* de la SSDT pour dissimuler les débogueurs et les processus aux vérifications anti-débogage, avec un plugin x64dbg pour l'analyse furtive.

Voir le dépôt
2.9k493il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

**Ne venez pas ici ouvrir des issues concernant des problèmes d'installation, des plantages avec le bug check 0x109 : CRITICAL_STRUCTURE_CORRUPTION ou des questions sur la façon de désactiver PatchGuard. Je vous bannirai définitivement du tracker d'issues. Si vous ne savez pas installer correctement l'outil, vous n'en savez pas assez pour l'utiliser de manière responsable et vous devriez utiliser autre chose comme ScyllaHide.

Aperçu

TitanHide est un pilote destiné à masquer les débogueurs de certains processus. Le pilote hook diverses fonctions noyau Nt* (en utilisant des hooks de table SSDT) et modifie les valeurs de retour des fonctions originales. Pour masquer un processus, vous devez passer une structure simple avec un ProcessID et la ou les options de masquage à activer au pilote. L'API interne est conçue pour ajouter des hooks avec peu d'effort, ce qui signifie que l'ajout de fonctionnalités est vraiment facile.

L'idée de ce projet a été pensée avec cypher, shoutout man !

Fonctionnalités

  • ProcessDebugFlags (NtQueryInformationProcess)
  • ProcessDebugPort (NtQueryInformationProcess)
  • ProcessDebugObjectHandle (NtQueryInformationProcess)
  • DebugObject (NtQueryObject)
  • SystemKernelDebuggerInformation (NtQuerySystemInformation)
  • SystemDebugControl (NtSystemDebugControl)
  • NtClose (exceptions STATUS_INVALID_HANDLE/STATUS_HANDLE_NOT_CLOSABLE)
  • ThreadHideFromDebugger (NtSetInformationThread)
  • Protect DRx (HW BPs) (NtGetContextThread/NtSetContextThread)

Environnements de test

  • Windows 10 x64 & x86
  • Windows 8.1 x64 & x86
  • Windows 7 x64 & x86 (SP1)
  • Windows XP x86 (SP3)
  • Windows XP x64 (SP1)

Compilation

  1. Installez Visual Studio 2022.
  2. Installez le WDK10/WDK8/WDK7.
  3. Ouvrez TitanHide.sln et lancez la compilation !

Prérequis

Vous devez désactiver PatchGuard et l'application de la signature des pilotes (DSE) avant d'utiliser ce pilote.

Pour désactiver PatchGuard, vous pouvez essayer l'un des projets suivants :

  • EfiGuard
  • SandboxBootkit
  • Shark
  • UPGDSED (archivé en 2019)

Pour charger le pilote, vous pouvez activer la signature de test :

bcdedit /set testsigning on

Installation

  1. Copiez TitanHide.sys dans %systemroot%\system32\drivers.
  2. Exécutez la commande sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel pour créer le service TitanHide.
  3. Exécutez la commande sc start TitanHide pour démarrer le service TitanHide.
  4. Exécutez la commande sc query TitanHide pour vérifier si TitanHide est en cours d'exécution.

Pour vérifier si TitanHide fonctionne correctement, utilisez DebugView ou consultez C:\TitanHide.log.

Masquage

Pour VMProtect 3.9.4 et versions supérieures, vous devez changer le nom du service pour autre chose. Par exemple sc create NotTitanHide, ce qui contournera leur dernière « détection ». Après avoir changé le nom du service, vous devrez configurer le plugin avec la commande suivante dans x64dbg :

TitanHideName NotTitanHide

Remarques

  • Lors de l'utilisation de x64dbg, vous pouvez utiliser le plugin TitanHide (disponible sur la page de téléchargement).
  • N'EXÉCUTEZ JAMAIS CE PILOTE SUR UN SYSTÈME DE PRODUCTION, UTILISEZ TOUJOURS UNE VM !
Télécharger l’outil