Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TitanHide — Windows 커널 드라이버로, Nt* SSDT 함수를 후킹하여 안티 디버그 검사로부터 디버거와 프로세스를 숨기며, 스텔스 분석을 위한 x64dbg 플러그인을 제공합니다. | Kitploit
도구/GitHubGitHub/mrexodia/titanhide
Defensive ToolsPersistence MechanismsReverse EngineeringDebuggersMalware AnalysisBinary AnalysisAnti-Bot
GitHubmrexodia/titanhide

TitanHide

Windows 커널 드라이버로, Nt* SSDT 함수를 후킹하여 안티 디버그 검사로부터 디버거와 프로세스를 숨기며, 스텔스 분석을 위한 x64dbg 플러그인을 제공합니다.

저장소 보기
2.9k4932개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

**설치 문제, 버그 검사 0x109: CRITICAL_STRUCTURE_CORRUPTION과 관련된 충돌 또는 PatchGuard 비활성화 방법에 대한 질문을 가지고 여기에 와서 이슈를 열지 마세요. 이슈 트래커에서 영구적으로 차단하겠습니다. 도구를 올바르게 설치하는 방법을 모른다면 책임감 있게 사용할 만큼 충분히 알지 못하는 것이며, ScyllaHide와 같은 다른 것을 사용해야 합니다.

개요

TitanHide는 특정 프로세스로부터 디버거를 숨기기 위한 드라이버입니다. 이 드라이버는 다양한 Nt* 커널 함수를 후킹하고(SSDT 테이블 후크 사용) 원래 함수의 반환 값을 수정합니다. 프로세스를 숨기려면 ProcessID와 활성화할 숨기기 옵션(들)을 포함하는 간단한 구조체를 드라이버에 전달해야 합니다. 내부 API는 적은 노력으로 후크를 추가하도록 설계되어 있어 기능 추가가 정말 쉽습니다.

이 프로젝트의 아이디어는 cypher와 함께 생각해냈습니다, shoutout man!

기능

  • ProcessDebugFlags (NtQueryInformationProcess)
  • ProcessDebugPort (NtQueryInformationProcess)
  • ProcessDebugObjectHandle (NtQueryInformationProcess)
  • DebugObject (NtQueryObject)
  • SystemKernelDebuggerInformation (NtQuerySystemInformation)
  • SystemDebugControl (NtSystemDebugControl)
  • NtClose (STATUS_INVALID_HANDLE/STATUS_HANDLE_NOT_CLOSABLE 예외)
  • ThreadHideFromDebugger (NtSetInformationThread)
  • Protect DRx (HW BPs) (NtGetContextThread/NtSetContextThread)

테스트 환경

  • Windows 10 x64 & x86
  • Windows 8.1 x64 & x86
  • Windows 7 x64 & x86 (SP1)
  • Windows XP x86 (SP3)
  • Windows XP x64 (SP1)

컴파일

  1. Visual Studio 2022를 설치합니다.
  2. WDK10/WDK8/WDK7을 설치합니다.
  3. TitanHide.sln을 열고 컴파일하세요!

요구 사항

이 드라이버를 사용하기 전에 PatchGuard와 드라이버 서명 적용(DSE)을 비활성화해야 합니다.

PatchGuard를 비활성화하려면 다음 프로젝트 중 하나를 시도해 볼 수 있습니다:

  • EfiGuard
  • SandboxBootkit
  • Shark
  • UPGDSED (2019년에 아카이브됨)

드라이버를 로드하려면 테스트 서명을 활성화할 수 있습니다:

bcdedit /set testsigning on

설치

  1. TitanHide.sys를 %systemroot%\system32\drivers에 복사합니다.
  2. sc create TitanHide binPath= %systemroot%\system32\drivers\TitanHide.sys type= kernel 명령을 실행하여 TitanHide 서비스를 생성합니다.
  3. sc start TitanHide 명령을 실행하여 TitanHide 서비스를 시작합니다.
  4. sc query TitanHide 명령을 실행하여 TitanHide가 실행 중인지 확인합니다.

TitanHide가 올바르게 작동하는지 확인하려면 DebugView를 사용하거나 C:\TitanHide.log를 확인하세요.

숨기기

VMProtect 3.9.4 이상의 경우 서비스 이름을 다른 것으로 변경해야 합니다. 예를 들어 sc create NotTitanHide는 최신 '탐지'를 우회합니다. 서비스 이름을 변경한 후에는 x64dbg에서 다음 명령으로 플러그인을 구성해야 합니다:

TitanHideName NotTitanHide

비고

  • x64dbg를 사용할 때는 TitanHide 플러그인(다운로드 페이지에서 사용 가능)을 사용할 수 있습니다.
  • 이 드라이버를 프로덕션 시스템에서 절대 실행하지 마세요, 항상 VM을 사용하세요!
도구 다운로드