Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Jormungandr — Jormungandr は COFF ローダーのカーネル実装であり、カーネル開発者がカーネル内で COFF をロードして実行できるようにします。 | Kitploit
ツール/GitHubGitHub/idov31/jormungandr
ポストエクスプロイトレッドチーミングペイロード開発敵対的攻撃
GitHubidov31/jormungandr

Jormungandr

Jormungandr は COFF ローダーのカーネル実装であり、カーネル開発者がカーネル内で COFF をロードして実行できるようにします。

リポジトリを見る
24427123年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jormungandr

image image

Jormungandr は、カーネル開発者がカーネル内でCOFFをロードして実行できるようにする、COFFローダーのカーネル実装です。 唯一サポートされているCOFFの種類は、x64カーネルCOFF(つまり、NTOSKRNLまたはSSDTの関数を使用するCOFF)です。 このプロジェクトは、実行権限を持つプールを使用しているため、VBSを有効にした状態での実行はサポートされていませんが、Windows 7以降のすべてのWindowsバージョンで動作するはずです。

COFFとCOFFローディングに詳しくない場合は、TrustedSecのCOFFローダーに関するブログ記事を参照してください。

基本的な使い方

ドライバーと通信するには、example ファイルを CMake でコンパイルして使用できます。これは最も基本的な使用例です:

int main() {
    HANDLE hDrv = CreateFile(DRIVER_NAME, GENERIC_WRITE | GENERIC_READ, 0, nullptr, OPEN_EXISTING, 0, nullptr);

    // ...

    BOOL result = WriteFile(hDrv, &data, sizeof(data), &bytesWritten, NULL);

    // ...
}

既存のサンプルを実行するには、独自のCOFFを作成するか、サンプルを使用するだけです:

JormungandrExample.exe example.out

example

カーネルCOFFの作成

カーネルCOFFを作成するには、新しいCファイルを作成し、必要な関数を次のようにインポートします:

DECLSPEC_IMPORT <FUNCTION_RETURN_TYPE> __cdecl <LIBRARY>$<FUNCTION_NAME>(<PARAMETERS>);

<FUNCTION_RETURN_TYPE> を必要な関数の戻り値の型に置き換え、<LIBRARY> には ntoskrnl または ntdll のいずれかを指定します。残りは関数のシグネチャです。関数をインポートした後は、通常のコード作成と同じように使用できます。

COFFをビルドするには、mingw を次のコマンドで使用します:

x86_64-w64-mingw32-gcc -c example.c -o example.out

セットアップ

クライアントのビルド

クライアントをコンパイルするには、CMake と Visual Studio 2022 をインストールする必要があります。その後、次のコマンドを実行するだけです:

cd <JORMUNGANDR PROJECT DIRECTORY>/Example
mkdir build
cd build
cmake ..
cmake --build .

ドライバーのビルド

プロジェクトをコンパイルするには、次のツールが必要です:

  • Visual Studio 2022
  • Windows Driver Kit

リポジトリをクローンしてドライバーをビルドします。

テスト

テスト環境でテストするには、昇格したコマンドプロンプトで次のコマンドを実行します:

bcdedit /set testsigning on

再起動後、サービスを作成してドライバーを実行します:

sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
sc start nidhogg

デバッグ

テスト環境でドライバーをデバッグするには、昇格したコマンドプロンプトで次のコマンドを実行し、コンピューターを再起動します:

bcdedit /debug on

再起動後、DebugView などのツールでデバッグメッセージを確認できます。

リソース

  • TrustedSec's COFFLoader

貢献

このプロジェクトに貢献してくださった皆様に感謝します:

  • BlackOfWorld
ツールをダウンロード