Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TitanHide — Windowsカーネルドライバで、Nt* SSDT関数をフックしてアンチデバッグチェックからデバッガとプロセスを隠蔽し、ステルス解析用のx64dbgプラグインを備えています。 | Kitploit
ツール/GitHubGitHub/mrexodia/titanhide
防御ツール永続化メカニズムリバースエンジニアリングデバッガマルウェア分析バイナリ解析アンチボット
GitHubmrexodia/titanhide

TitanHide

Windowsカーネルドライバで、Nt* SSDT関数をフックしてアンチデバッグチェックからデバッガとプロセスを隠蔽し、ステルス解析用のx64dbgプラグインを備えています。

リポジトリを見る
2.9k4932ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

**インストール時の問題、バグチェック 0x109: CRITICAL_STRUCTURE_CORRUPTION によるクラッシュ、または PatchGuard を無効にする方法に関する質問について、ここに来て issue を開かないでください。issue トラッカーから永久に BAN します。ツールを適切にインストールする方法を知らないのであれば、責任を持って使用するのに十分な知識がないということです。ScyllaHide のような別のものを使用してください。

概要

TitanHide は、特定のプロセスからデバッガを隠すことを目的としたドライバです。このドライバは、さまざまな Nt* カーネル関数をフックし (SSDT テーブルフックを使用)、元の関数の戻り値を変更します。プロセスを隠すには、ProcessID と有効にする隠蔽オプションを含む単純な構造体をドライバに渡す必要があります。内部 API は、わずかな労力でフックを追加できるように設計されているため、機能の追加は非常に簡単です。

このプロジェクトのアイデアは cypher と一緒に考え出されました。 shoutout man!

機能

  • ProcessDebugFlags (NtQueryInformationProcess)
  • ProcessDebugPort (NtQueryInformationProcess)
  • ProcessDebugObjectHandle (NtQueryInformationProcess)
  • DebugObject (NtQueryObject)
  • SystemKernelDebuggerInformation (NtQuerySystemInformation)
  • SystemDebugControl (NtSystemDebugControl)
  • NtClose (STATUS_INVALID_HANDLE/STATUS_HANDLE_NOT_CLOSABLE 例外)
  • ThreadHideFromDebugger (NtSetInformationThread)
  • Protect DRx (HW BPs) (NtGetContextThread/NtSetContextThread)

テスト環境

  • Windows 10 x64 & x86
  • Windows 8.1 x64 & x86
  • Windows 7 x64 & x86 (SP1)
  • Windows XP x86 (SP3)
  • Windows XP x64 (SP1)

コンパイル

  1. Visual Studio 2022 をインストールします。
  2. WDK10/WDK8/WDK7 をインストールします。
  3. TitanHide.sln を開いてコンパイルします!

要件

このドライバを使用する前に、PatchGuard とドライバ署名の強制 (DSE) を無効にする必要があります。

PatchGuard を無効にするには、以下のプロジェクトのいずれかを試すことができます:

  • EfiGuard
  • SandboxBootkit
  • Shark
  • UPGDSED (2019 年にアーカイブ済み)

ドライバをロードするには、テスト署名を有効にします:

bcdedit /set testsigning on

インストール

  1. TitanHide.sys を %systemroot%\system32\drivers にコピーします。
  2. コマンド sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel を実行して TitanHide サービスを作成します。
  3. コマンド sc start TitanHide を実行して TitanHide サービスを開始します。
  4. コマンド sc query TitanHide を実行して TitanHide が実行中かどうかを確認します。

TitanHide が正しく動作しているか確認するには、DebugView を使用するか、C:\TitanHide.log を確認してください。

隠蔽

VMProtect 3.9.4 以降では、サービス名を別のものに変更する必要があります。例えば sc create NotTitanHide とすると、彼らの最新の「検出」を回避できます。サービス名を変更した後、x64dbg で以下のコマンドを使用してプラグインを設定する必要があります:

TitanHideName NotTitanHide

備考

  • x64dbg を使用する場合、TitanHide プラグイン (ダウンロードページで入手可能) を使用できます。
  • このドライバを本番システムで実行しないでください。常に VM を使用してください!
ツールをダウンロード