Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shadow — Windowsカーネルルートキット(Rust製) | Kitploit
ツール/GitHubGitHub/joaoviictorti/shadow
特権昇格学習と教育
GitHubjoaoviictorti/shadow

shadow

Windowsカーネルルートキット(Rust製)

リポジトリを見る
70871711ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

shadow-rs 🦀

Rust Platform Forks Stars License

shadow-rs

shadow-rs は Rust で書かれた Windows カーネルルートキットであり、Rust の安全性とパフォーマンスの特性を活用しながら、高度なカーネル操作テクニックを実証します。このプロジェクトは教育および研究目的を意図しています。

目次

  • お知らせ
  • 機能
  • インストール
  • 対応プラットフォーム
  • ビルド手順
    • ドライバ
    • クライアント
  • セットアップ手順
    • テストモードの有効化
    • Windbg によるデバッグ
    • サービスの作成/開始
  • 免責事項
  • shadow-rs への貢献
  • 参考
  • ライセンス
  • 貢献者

お知らせ

[!IMPORTANT]
このプロジェクトは開発中です。

機能

プロセス

  • ✅ プロセスの表示・非表示を切り替えます。
  • ✅ Protected Processes (PP) および Protected Process Light (PPL) を処理するためにプロセス署名レベルを変更します。
  • ✅ プロセスを終了やメモリダンプから保護します。
  • ✅ プロセスの権限を SYSTEM に昇格させ、完全な管理者アクセスを付与します。
  • ✅ 対象プロセスを終了します。
  • ✅ 保護および非表示のプロセスをすべて一覧表示します。

スレッド

  • ✅ スレッドの表示・非表示を切り替えます。
  • ✅ スレッドを終了や中断から保護します。
  • ✅ 保護および非表示のスレッドをすべて一覧表示します。

ドライバ

  • ✅ カーネルモードドライバの表示・非表示を切り替えます。
  • ✅ 読み込まれたすべてのドライバを列挙します。
  • ✅ ドライバ署名強制 (DSE) を有効または無効にして、署名なしドライバの読み込みを許可します。
  • ✅ ドライバの読み込みをブロックします。

コールバック

  • ✅ プロセス作成、スレッド作成、イメージ読み込み、レジストリ操作に関する登録済みコールバックを一覧表示します。
  • ✅ 特定のコールバックを削除または復元します。
  • ✅ 削除されたすべてのコールバックを一覧表示します。

その他

  • ✅ カーネルレベルの傍受により、ユーザー入力からキー入力をリアルタイムでキャプチャします。
  • ✅ Microsoft-Windows-Threat-Intelligence (EtwTi) を無効化します。
  • ✅ BSOD 発生時にメモリダンプからドライバの痕跡を消去します。
  • ✅ 暗号化文字列のコンパイル。
  • ✅ リフレクティブドライバ読み込みのサポート。

ユーザーモードコード実行

  • ✅ ZwCreateThreadEx を使用してプロセスにシェルコードまたは DLL を注入します。
  • ✅ 非同期プロシージャコール (APC) 注入により、アラート可能なスレッドでシェルコードまたは DLL を実行します。
  • ✅ スレッドハイジャッキング を使用してプロセス内でシェルコードを実行します。

モジュール

  • ✅ プロセスメモリの一覧からモジュールを非表示にします。
  • ✅ 読み込まれたすべてのモジュールを列挙します。

レジストリ

  • ✅ 検出や操作を防ぐためにレジストリキーと値を表示・非表示にします。
  • ✅ キーまたは値の削除や上書きを防ぐためにレジストリ保護を適用します。

ネットワーク

  • ✅ netstat や類似の監視ツールからネットワークポートを表示・非表示にします。

インストール

  • こちら から Rust をインストールします。
  • Microsoft のガイド に従って、カーネル開発用に Rust をセットアップします。

対応プラットフォーム

  • ✅ Windows 10 / 11 (x64 のみ)

ビルド手順

ドライバ

driver ディレクトリに移動して、カーネルドライバをビルドします:

cargo make default --release

[!IMPORTANT]
注: 最初のビルドは Administrator として実行する必要があります。以降のビルドでは昇格された権限は必要ありません。

kdmapper などのツールのマッピングサポートを有効にするには、以下でコンパイルします:

cargo make default --release --features mapper

クライアント

client ディレクトリに移動して、ユーザーモードクライアントをビルドします:

cargo build --release

マップされたドライバとの互換性を確保するには:

cargo build --release --features mapper

セットアップ手順

テストモードまたはテスト署名モードの有効化

bcdedit /set testsigning on

サービスの作成 / 開始

サービス コントロール マネージャー または OSR Driver Loader を使用してドライバを読み込むことができます。

デバッグ

Windbg を使用してカーネルにアタッチし、ドライバの動作を監視します。

bcdedit /debug on
bcdedit /dbgsettings net hostip:<IP> port:<PORT>

shadow-rs への貢献

shadow-rs に貢献するには、次の手順に従ってください:

  1. このリポジトリをフォークします。
  2. ブランチを作成します: git checkout -b <branch_name>。
  3. 変更を加えて確定します: git commit -m '<commit_message>'。
  4. 元のブランチに送信します: git push origin <project_name> / <local>。
  5. プルリクエストを作成します。

あるいは、GitHub ドキュメント でプルリクエストの作成方法を参照してください。

免責事項

このプロジェクトは教育および研究目的です。本ソフトウェアの悪意のある使用は固く禁止されており、推奨されません。本ソフトウェアの不適切な使用によって生じたいかなる損害についても、私は責任を負いません。

参考

shadow-rs の作成に刺激を与え、いくつかの機能に貢献してくれた以下のプロジェクトに感謝の意を表します:

  • Hidden
  • Nidhogg
  • eagle-rs
  • Banshee
  • ReadWriteDriverSample

その他の重要なリソース:

以下の資料と研究は、Windows カーネル開発に対する理解を深める上で非常に貴重でした:

  • UnKnoWnCheaTs
  • Reactos
  • Blinding EDR On Windows
  • Windows Kernel Programming - Pavel
  • Rootkit Arsenal Escape Evasion Corners
  • Rootkits Subverting Windows Greg Hoglund
  • Rootkits Bootkits Reversing Malware Generation
  • Memory Forensics
  • Leveraging Rootkits for Post-Exploitation - Black Hat

ライセンス

このプロジェクトは MIT ライセンス の下でライセンスされています。詳細は LICENSE ファイルを参照してください。

貢献者

contributors

ツールをダウンロード