
Rootkit del kernel di Windows in Rust
shadow-rs è un rootkit del kernel di Windows scritto in Rust, che dimostra tecniche avanzate di manipolazione del kernel sfruttando le funzionalità di sicurezza e prestazioni di Rust. Questo progetto è destinato a scopi educativi e di ricerca.
[!IMPORTANT]
Questo progetto è in fase di sviluppo.
Protected Processes (PP) e Protected Process Light (PPL).DSE) per consentire il caricamento di driver non firmati.EtwTi).ZwCreateThreadEx.APC) per eseguire shellcode o DLL in thread alertable.Thread Hijacking.Vai nella directory driver e compila il driver kernel:
cargo make default --release
[!IMPORTANT]
Nota: la prima compilazione deve essere eseguita come amministratore. Le compilazioni successive non richiedono privilegi elevati.
Per abilitare il supporto al mapping per strumenti come kdmapper, compila con:
cargo make default --release --features mapper
Vai nella directory client e compila il client in modalità utente:
cargo build --release
Per la compatibilità con driver mappati:
cargo build --release --features mapper
bcdedit /set testsigning on
Puoi usare Service Control Manager o OSR Driver Loader per caricare il tuo driver.
Usa Windbg per collegarti al kernel e monitorare l'attività del driver.
bcdedit /debug on
bcdedit /dbgsettings net hostip:<IP> port:<PORT>
Per contribuire a shadow-rs, segui questi passaggi:
git checkout -b <branch_name>.git commit -m '<commit_message>'.git push origin <project_name> / <local>.In alternativa, consulta la documentazione GitHub su come creare una pull request.
Questo progetto è destinato a scopi educativi e di ricerca. L'uso malevolo del software è severamente proibito e scoraggiato. Non sono responsabile per eventuali danni causati da un uso improprio del software.
Voglio esprimere la mia gratitudine a questi progetti che mi hanno ispirato a creare shadow-rs e a contribuire con alcune funzionalità:
Questi materiali e ricerche sono stati preziosi per approfondire la mia comprensione dello sviluppo del kernel Windows:
Questo progetto è concesso in licenza sotto la MIT License. Vedi il file LICENSE per i dettagli.