Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KernelFlirt — Debugger a livello kernel di Windows con interfaccia in stile OllyDbg/IDA, breakpoint software e hardware, simboli PDB, decompilatore e 17 plugin per il reverse engineering e l'analisi di malware in VM. | Kitploit
Strumenti/GitHubGitHub/akatorich/kernelflirt
Analisi StaticaAnalisi Dinamica (Sandboxing)Memory ForensicsReverse EngineeringDebuggerAnalisi MalwareUtilità e FrameworkAnalisi di BinariReverse Engineering Assistito dall'IAAnti-BotSicurezza dell'IABinary Exploitation
32574 mesi faRevisionato da Kitploit
GitHubakatorich/kernelflirt

KernelFlirt

Debugger a livello kernel di Windows con interfaccia in stile OllyDbg/IDA, breakpoint software e hardware, simboli PDB, decompilatore e 17 plugin per il reverse engineering e l'analisi di malware in VM.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KernelFlirt

Debugger a livello kernel di Windows con un'interfaccia in stile OllyDbg/IDA Pro. Progettato per la ricerca sulla sicurezza, il reverse engineering e l'analisi di malware in ambienti VM (VMware).

KernelFlirt

Architettura

  Host machine                           VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG ch.    │   (TCP proxy)    │  DeviceIoCtl   │ (WDM Driver)     │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
ComponenteLinguaggioDescrizione
KernelFlirt.UIC# / WPFInterfaccia del debugger (eseguita sull'host)
KernelFlirt.sysC / WDMDriver kernel — memoria, breakpoint, hook inline KdTrap
KfRelay.exeCRelay TCP sulla VM, inoltra gli IOCTL sulla rete
KfLoader.exeCCLI per caricare/scaricare il driver tramite SCM
KfConsole.exeC# / .NET 9Debugger console — REPL in stile WinDbg/x64dbg sullo stesso driver
KernelFlirt.SDKC# / .NET 9SDK per plugin — API completa del debugger per estensioni

Avvio rapido

:: VM — load driver and start relay
KfLoader.exe load
KfRelay.exe

:: Host — launch the UI and connect
KernelFlirt.exe → Connect → VM IP
  1. File → Open — sfoglia il filesystem della VM, seleziona EXE/SYS
  2. Processo creato in sospeso, BP all'entry point impostato automaticamente
  3. F9 — esegui fino all'entry point, simboli e moduli vengono caricati
  4. Imposta breakpoint, esegui il codice passo passo, ispeziona memoria e registri

Debugging del driver kernel: apri la scheda Kernel Modules, trova il tuo driver, imposta breakpoint su qualsiasi funzione — user-mode e kernel-mode.

Front-End Console (KfConsole)

Non ti serve la UI WPF? KfConsole.exe (in bin\Console\) è un REPL in stile WinDbg/x64dbg sullo stesso driver e relay.

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

Punti salienti: target x64 + WoW64 (x86), risoluzione dei simboli PDB tramite Microsoft Symbol Server, valutatore di espressioni (rsp+8, [rsp], module!func), breakpoint condizionali, Step Into / Step Over / Step Out, primitive anti-debug, output colorato ANSI, readline con cronologia persistente.

Riferimento completo dei comandi: docs/cli.md

Funzionalità

Debugging

  • Breakpoint software (INT3), breakpoint hardware (DR0-DR3), breakpoint di memoria (PAGE_GUARD)
  • Watchpoint hardware — scrittura e lettura/scrittura dati (1/2/4/8 byte)
  • Breakpoint condizionali e di logging
  • Step into (F7), step over (F8), step out (Ctrl+F9), run to cursor (F4)
  • Modifica dei registri — modifica qualsiasi GPR, RIP, RFLAGS, DR0-7
  • Assembler inline, NOP patching, tracciamento delle patch con undo

Analisi

  • Hex dump con ricerca di pattern binari (wildcard ??)
  • Ricerca di stringhe (ASCII/Unicode) in tutti i moduli
  • Enumerazione di moduli, thread, call stack, catena SEH
  • Liste di import, export, sezioni, funzioni
  • Allocazione di memoria, modifiche di protezione, snapshot & diff
  • Decompilatore RetDec con evidenziazione della sintassi C adattata al tema
  • Barra di navigazione in stile IDA — mappa delle sezioni codificata a colori con marcatori RIP/breakpoint/bookmark
  • Risoluzione dei simboli PDB tramite Microsoft Symbol Server
  • Denominazione di funzioni definite dall'utente con RegisterFunction

Temi

9 temi integrati (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) con cambio a runtime e oltre 100 chiavi colore personalizzabili.

Plugin (17)

Reverse Engineering

PluginDescrizione
Graph ViewCFG in stile IDA con colorazione dei blocchi, collapse/expand, navigazione delle funzioni
XrefsCross-reference — trova tutti i chiamanti/riferimenti a qualsiasi indirizzo
FLIRT SignaturesRiconoscimento di funzioni tramite pattern di byte (.pat + MSVC CRT integrato)
Signature DetectorRilevamento packer/compiler compatibile con PEiD (4445 firme)
PE RebuilderPE dumper con ricostruzione dell'IAT (in stile Scylla)
String DecryptorDecifratura automatica delle stringhe
VulnHunterScanner per l'uso di API pericolose

Analisi Dinamica

PluginDescrizione
API MonitorIntercettazione API in tempo reale con logging dei parametri
Network MonitorCattura del traffico di rete (send/recv/connect) con esportazione CSV
Memory ScannerScansione di valori con filtraggio successivo
Themida UnpackerUnpacker automatico per Themida/WinLicense

Automazione & AI

PluginDescrizione
C# ScriptingREPL Roslyn con API completa del debugger, evidenziazione della sintassi, stato persistente
AI AssistantAssistente per il reverse engineering (compatibile OpenAI) con oltre 65 strumenti del debugger
MCP ServerModel Context Protocol — connetti client AI (Claude Code, Cursor) al debugger
Session ManagerSalva/carica sessione (breakpoint, commenti, nomi di funzioni) con rebase ASLR
Bookmarks/NotesSegnalibri sugli indirizzi con annotazioni, persistenti tra le sessioni
Anti-Debug BypassPatching automatico di PEB/DebugPort/ThreadHide/HeapFlags

Tutti i plugin condividono un SDK comune con accesso a memoria, breakpoint, simboli, UI, eventi, controllo dell'esecuzione e comunicazione tra plugin.

Scorciatoie da tastiera

TastoAzione
F2Attiva/disattiva breakpoint
F4Esegui fino al cursore
F5 / F9Continua / Esegui
F7Step into
F8Step over
Ctrl+F9Step out
F12Pausa
SpazioAssembler inline
Ctrl+GVai all'indirizzo
Ctrl+FRicerca binaria
F11Schermo intero
Shift+F5Esegui script

Documentazione

DocumentoENRU
SDK & Sviluppo PluginSDK-en.mdSDK-ru.md
Riferimento C# Scriptingscripting-reference-en.mdscripting-reference-ru.md
CLI (KfConsole)cli.md—
ChangelogCHANGELOG.md
Scarica lo strumento