Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HolyGrail — 수동 분석할 가치가 있는 Windows 드라이버의 우선순위를 정하는 데 도움을 주는 BYOVD 헌터 | Kitploit
도구/GitHubGitHub/blacksnufkin/holygrail
Vulnerability AnalysisExploitationPenetration TestingBinary AnalysisRed Teaming
GitHubblacksnufkin/holygrail

HolyGrail

수동 분석할 가치가 있는 Windows 드라이버의 우선순위를 정하는 데 도움을 주는 BYOVD 헌터

저장소 보기
131121년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HolyGrail

BYOVD에 적합한 Windows 드라이버인 HolyGrail 드라이버를 찾기 위한 BYOVD 헌터입니다.

설치

root@kitploit:~
git clone https://github.com/BlackSnufkin/HolyGrail
cd HolyGrail
cargo build --release

빠른 시작

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys"

필요한 경우 JSON 출력, 사용자 지정 출력 디렉터리 및 정책 디렉터리를 추가하세요:

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys" -o ".\out" -p ".\Policies" --json

CLI

root@kitploit:~
Usage: HolyGrail.exe [OPTIONS]

Options:
  -d, --driver <DRIVER_FILE>          Path to the driver file (.sys) to analyze
  -D, --directory <DRIVER_DIRECTORY>  Directory containing driver files to analyze
  -o, --output <OUTPUT_DIRECTORY>     Output directory for analysis results [default: .\Analysis]
  -p, --policies <POLICY_DIRECTORY>   Path to directory containing policy files [default: Policies]
  -j, --json                          Output results in JSON format instead of text
  -v, --verbose                       Enable verbose logging
  -h, --help                          Print help
  -V, --version                       Print version

검사 항목

  • 커널 임포트: BYOVD 체인에서 흔히 사용되는 커널 임포트(메모리/MDL, 섹션/VM 매핑, 프로세스 간 R/W, 프로세스 제어, 디바이스 I/O)입니다.
  • 차단 정책: 드라이버를 Microsoft의 Windows 10/11 드라이버 차단 정책(파일 버전, AuthCode 해시, 인증서)과 비교합니다.
  • LoLDrivers: 드라이버가 해당 목록에 있으면 플래그를 표시합니다.
  • 기본 통신 힌트: 쉬운 유저 모드 브리지를 암시하는 디바이스 인터페이스입니다.

정책 파일

이 파일들을 Policies 디렉터리에 배치하세요(또는 -p로 해당 위치를 지정하세요):

root@kitploit:~
Policies/
├── lol_drivers.json
├── Win10_MicrosoftDriverBlockPolicy.json
└── Win11_MicrosoftDriverBlockPolicy.json

"HolyGrail" 드라이버의 기준

  • 기법에 필요한 올바른 임포트(예: 프로세스 간 R/W, 섹션 매핑, 프로세스 종료)가 있습니다.
  • LoLDrivers에 없습니다(방어자의 주목을 덜 받음).
  • Windows 10 및 Windows 11에서 차단되지 않습니다(정책 문제 없이 로드됨).
  • 쉬운 제어를 위한 통신 경로(IOCTL/디바이스 오브젝트)가 있습니다.

사용 사례

  • 레드팀: 필요한 프리미티브를 갖춘 합법적이고 로드 가능한 드라이버를 발굴합니다.
  • 연구자: 새로운 후보를 매핑하고 실제 공격 표면을 연구합니다.
  • 방어자(선택 사항): 자산 전체에서 BYOVD 위험을 감사합니다.
도구 다운로드