Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VectorKernel — カーネルモードルートキット手法研究のPoC | Kitploit
ツール/GitHubGitHub/daem0nc0re/vectorkernel
特権昇格永続化メカニズムエクスプロイトリバースエンジニアリングマルウェア分析学習と教育
GitHubdaem0nc0re/vectorkernel

VectorKernel

カーネルモードルートキット手法研究のPoC

リポジトリを見る
4426565ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VectorKernel

カーネルモードルートキット技術の研究または教育のためのPoCです。 現在はWindows OSに焦点を当てています。 すべてのモジュールはx64ファミリの64ビットOSのみをサポートしています。

環境

すべてのモジュールはWindows 11 x64でテストされています。 ドライバをテストするには、テスト用マシンで以下のオプションを使用できます。

  1. テスト署名済みドライバの読み込みを有効にする

  2. カーネルモードデバッグの設定

各オプションでは、セキュアブートを無効にする必要があります。

モジュール

詳細情報は各プロジェクトのディレクトリにあるREADME.mdに記載されています。 すべてのモジュールはWindows 11でテストされています。

モジュール名説明
BlockImageLoadLoad Image Notify Callbackメソッドを使用してドライバの読み込みをブロックするPoC。
BlockNewProcProcess Notify Callbackメソッドを使用して新しいプロセスをブロックするPoC。
CreateTokenZwCreateToken() APIを使用して完全な特権を持つSYSTEMトークンを取得するPoC。
DropProcAccessObject Notify Callbackを使用してプロセスハンドルアクセスを削除するPoC。
ElevateHandleDKOMメソッドを使用してハンドルアクセスを昇格するPoC。
FileDirHideファイル/ディレクトリを隠蔽するPoC。
GetFullPrivsDKOMメソッドを使用して完全な特権を取得するPoC。
GetKeyStrokeカーネルドライバでキーボード操作をログ記録するPoC。
GetProcHandleカーネルモードからフルアクセスプロセスハンドルを取得するPoC。
InjectLibraryKernel APC Injectionメソッドを使用してDLLインジェクションを実行するPoC。
MemRead任意のプロセスメモリを読み取るPoC。
ModHideDKOMメソッドを使用してロードされたカーネルドライバを隠蔽するPoC。

TODO

今後、特に以下の機能に関するPoCが追加される予定です。

  • Notifyコールバック
  • ファイルシステムミニフィルター
  • ネットワークミニフィルター

推奨参考文献

  • Pavel Yosifovich, Windowsカーネルプログラミング 第2版 (Independently published, 2023)

  • Bruce Dang, Alexandre Gazet, Elias Bachaalany, and Sébastien Josse, 実践リバースエンジニアリング: x86、x64、ARM、Windowsカーネル、リバースツール、難読化 (Wiley Publishing, 2014)

  • Greg Hoglund, and Jamie Butler, ルートキット: Windowsカーネルを乗っ取る (Addison-Wesley Professional, 2005)

  • Bill Blunden, ルートキットアーセナル: システムの暗黒領域における逃避と回避 第2版 (Jones & Bartlett Learning, 2012)

  • Pavel Yosifovich, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals Part 1: システムアーキテクチャ、プロセス、スレッド、メモリ管理など 第7版 (Microsoft Press, 2017)

  • Andrea Allievi, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals Part 2 第7版 (Microsoft Press, 2021)

  • Matt Hand, EDR回避 - エンドポイント検出システムを打ち破るための決定版ガイド (No Starch Press, 2023)

ツールをダウンロード
ProcHide
DKOMメソッドを使用してプロセスを隠蔽するPoC。
ProcProtectProtected Processを操作するPoC。
QueryModuleカーネルドライバのロードされたアドレス情報を取得するPoC。
StealTokenカーネルモードからトークンスティーリングを実行するPoC。