Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VectorKernel — 커널 모드 루트킷 기술 연구를 위한 PoCs | Kitploit
도구/GitHubGitHub/daem0nc0re/vectorkernel
Privilege EscalationPersistence MechanismsExploitationReverse EngineeringMalware AnalysisLearning & Education
GitHubdaem0nc0re/vectorkernel

VectorKernel

커널 모드 루트킷 기술 연구를 위한 PoCs

저장소 보기
44265226개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VectorKernel

커널모드 루트킷 기술 연구 또는 교육을 위한 PoCs. 현재 Windows OS에 초점을 맞추고 있습니다. 모든 모듈은 x64 계열 64비트 OS만 지원합니다.

환경

모든 모듈은 Windows 11 x64에서 테스트되었습니다. 드라이버를 테스트하려면 테스트 머신에서 다음 옵션을 사용할 수 있습니다.

  1. 테스트 서명 드라이버 로드 활성화
  2. 커널 모드 디버깅 설정

각 옵션은 Secure Boot를 비활성화해야 합니다.

모듈

자세한 정보는 각 프로젝트 디렉터리의 README.md에 제공됩니다. 모든 모듈은 Windows 11에서 테스트되었습니다.

모듈 이름설명
BlockImageLoadLoad Image Notify Callback 방식을 사용하여 드라이버 로딩을 차단하는 PoCs.
BlockNewProcProcess Notify Callback 방식을 사용하여 새 프로세스를 차단하는 PoCs.
CreateTokenZwCreateToken() API를 사용하여 완전한 권한의 SYSTEM 토큰을 얻는 PoCs.
DropProcAccessObject Notify Callback을 사용하여 프로세스 핸들 액세스를 제거하는 PoCs.
ElevateHandleDKOM 방식으로 핸들 액세스를 상승시키는 PoCs.
FileDirHide파일/디렉터리를 숨기는 PoCs.
GetFullPrivsDKOM 방식으로 모든 권한을 얻는 PoCs.
GetKeyStroke커널 드라이버로 키보드 동작을 기록하는 PoCs.
GetProcHandle커널 모드에서 전체 액세스 프로세스 핸들을 얻는 PoCs.
InjectLibraryKernel APC Injection 방식으로 DLL 인젝션을 수행하는 PoCs.
MemRead임의의 프로세스 메모리를 읽는 PoCs.
ModHideDKOM 방식으로 로드된 커널 드라이버를 숨기는 PoCs.
ProcHideDKOM 방식으로 프로세스를 숨기는 PoCs.
ProcProtect보호된 프로세스를 조작하는 PoCs.
QueryModule커널 드라이버 로드 주소 정보를 검색하는 PoCs.
StealToken커널 모드에서 토큰 스틸링을 수행하는 PoCs.

TODO

추후 다음 주제에 대한 더 많은 PoCs가 추가될 예정입니다:

  • Notify callback
  • Filesystem mini-filter
  • Network mini-filter

추천 참고 자료

  • Pavel Yosifovich, Windows Kernel Programming, 2nd Edition (Independently published, 2023)

  • Bruce Dang, Alexandre Gazet, Elias Bachaalany, and Sébastien Josse, Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation (Wiley Publishing, 2014)

  • Greg Hoglund, and Jamie Butler, Rootkits : Subverting the Windows Kernel (Addison-Wesley Professional, 2005)

  • Bill Blunden, The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, 2nd Edition (Jones & Bartlett Learning, 2012)

  • Pavel Yosifovich, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals, Part 1: System architecture, processes, threads, memory management, and more, 7th Edition (Microsoft Press, 2017)

  • Andrea Allievi, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals, Part 2, 7th Edition (Microsoft Press, 2021)

  • Matt Hand, Evading EDR - The Definitive Guide to Defeating Endpoint Detection Systems (No Starch Press, 2023)

도구 다운로드