Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SandboxBootkit — Bootkit pour Windows Sandbox afin de désactiver DSE/PatchGuard. | Kitploit
Outils/GitHubGitHub/thesecretclub/sandboxbootkit
Outils DéfensifsEscalade de PrivilègesMécanismes de PersistanceExploitationRétro-ingénierieAnalyse de MalwareRed TeamingExploitation de Binaires
GitHubthesecretclub/sandboxbootkit

SandboxBootkit

Bootkit pour Windows Sandbox afin de désactiver DSE/PatchGuard.

Voir le dépôt
34648il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SandboxBootkit

Bootkit testé sur Windows Sandbox pour patcher ntoskrnl.exe et désactiver DSE/PatchGuard. Un article de blog détaille davantage l'implémentation.

Pour commencer

  • Téléchargez la dernière version et extrayez l'archive
  • Exécutez Installer.exe
  • Démarrez Windows Sandbox

Remarque : (certaines parties de) la version publiée peuvent être détectées comme un virus par Windows Defender. Il s'agit d'un faux positif, vous devrez donc peut-être ajouter une exclusion.

Dépannage

Si vous rencontrez des problèmes pour faire fonctionner les choses sur Windows Sandbox, assurez-vous d'essayer avec le mode développement activé (CmDiag DevelopmentMode -On). Sur Windows 11, des rapports indiquent que les modifications ne sont pas appliquées au sandbox sans cela.

Bootkit autonome

Vous pouvez également exécuter SandbotBootkit.efi sur du matériel réel ou une VM (bien que vous puissiez tout aussi bien utiliser EfiGuard dans ce cas). Pour ce faire, vous attachez un nouveau disque (virtuel) (formaté en FAT32) et copiez SandboxBootkit.efi vers \EFI\Boot\bootx64.efi. Modifiez ensuite l'ordre de démarrage pour démarrer d'abord depuis votre nouveau disque. La fonctionnalité concernée est implémentée dans la fonction LoadBootManager.

Développement

  • Clonez le projet (avec les sous-modules)
  • Utilisez SandboxBootkit.sln pour compiler le projet
  • Consultez le projet Installer pour savoir comment installer le bootkit

Remarque : Pendant le développement, il est plus simple d'activer le mode développement. Sans cela, vous ne pourrez pas écrire dans le BaseLayer.

Télécharger l’outil