
Black Angel est un rootkit en mode noyau pour Windows 11/10 x64. Le rootkit peut être chargé avec le DSE activé tout en conservant l'ensemble de ses fonctionnalités.
Black Angel est un rootkit en mode noyau pour Windows 11/10 x64. Le rootkit peut être chargé avec DSE activé tout en conservant l'ensemble de ses fonctionnalités.
Conçu pour les Red Teams.
Le rootkit peut être chargé avec kdmapper pour contourner DSE ; le chargeur Black Angel peut ne pas encore fonctionner parfaitement. Le projet driver-hijack est utilisé pour conserver toutes les fonctionnalités du pilote, comme la prise en charge des callbacks.
Vous pouvez facilement implémenter les appels du rootkit en copiant et en collant le fichier en-tête BlackAngel dans votre projet.
Vous pouvez trouver une démonstration du rootkit sur ma chaîne