Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zeromemoryex/chaos-rootkit
Privilege EscalationPersistence MechanismsIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubzeromemoryex/chaos-rootkit

Chaos-Rootkit

지금은 보이지만, 지금은 보이지 않아

저장소 보기
1.1k16243개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Chaos-Rootkit

이미지 설명

  • Chaos-Rootkit은 커널 내부와 루트킷 기술을 더 잘 이해하기 위해 제가 작성한 x64 Ring 0 루트킷입니다.

  • GUI 버전

이미지

Buy Me A Coffee

기능

  • 프로세스 숨기기: 이 기능은 DKOM을 통해 프로세스가 목록 도구에 표시되지 않도록 숨길 수 있게 해줍니다.

  • 특정 프로세스 권한 상승: 이 기능은 특정 프로세스의 권한을 상승시킬 수 있게 해줍니다.

  • 디스크와 메모리에서 드라이버를 Microsoft 드라이버로 교체: 이 구현에 대한 모든 공로는 뛰어난 작업을 해준 IDontCode Back Engineering에게 있습니다. 또한 이 기능의 언로드 및 종료 루틴도 처리하여 루트킷 드라이버가 손상되거나 어느 시점에 충돌하지 않도록 했습니다.

  • 지정된 프로세스 ID를 제외한 사용자 모드 애플리케이션의 파일 액세스를 제한합니다.

  • 권한 상승된 프로세스 생성: 상승된 권한으로 명령 프롬프트를 실행합니다.

  • 파일 무결성 검사를 우회하고 악성코드 방지로부터 보호: 이 기능은 파일 작업을 합법적인 파일로 리디렉션하여 우리 파일이 정품이고 유효한 인증서로 서명된 것처럼 보이게 합니다. 또한 악성코드 방지 프로그램이 이를 검사하려고 하면 루트킷이 즉시 해당 프로그램의 프로세스를 종료합니다.

  • 모든 프로세스 보호 해제

  • 특정 프로세스를 주어진 보호 수준(WinSystem, WinTcb, Windows, Authenticode, Lsa, Antimalware)으로 보호합니다.

  • 특정 파일을 악성코드 방지로부터 보호: 악성코드 방지 프로그램이 해당 파일을 검사하려고 하면 호출자의 EPROCESS 보호 멤버를 확인하여 루트킷이 해당 프로그램을 종료합니다.

기여

  • 기여는 언제나 환영합니다. 다만 기여할 때는 루트킷이 설계된 구현 세부 사항에 주의를 기울여 주세요. 예를 들어 이 코드를 참고하세요. 이 로직을 무시하면 드라이버가 고장납니다. 마지막 기여는 이 설계를 따르지 않아서 이를 수정하기 위해 여러 업데이트를 푸시해야 했습니다 :(

라이트업

  • https://www.hackandhide.com/chaos-rootkit-internals-explained/

크레딧

  • Yassine Jerroudi : IMGUI에 대해 완전히 문외한이었던 초기 버전의 루트킷 클라이언트 GUI 개발에 큰 도움을 주었습니다. 모든 공로는 그에게 있습니다.
  • IDontCode BackEngineerLab: 디스크와 메모리에서 드라이버를 교체하는 구현에 대한 모든 공로는 이들에게 있습니다.
  • sixtyvividtails : NtCreateFile을 후킹하고 사용자 제어 포인터를 받기 때문에 ObjectAttributes->ObjectName->Buffer를 세 단계 모두에서 프로빙할 것을 권장해 준 그에게 감사드립니다.
  • Pavel Yosifovich : Windows Kernel Programming의 저자. 이 책은 제가 의지하는 가장 귀중한 자료입니다. 커널 내부 구조에 대한 확실한 이해 없이는 드라이버를 감으로 코딩할 수 없습니다. 진짜 지식만이 완전히 망하지 않는 유일한 방법입니다 bsod ..
  • 기여자 여러분께: 첫 번째 기여자이신 UncleJ4ck 님께 오류 처리를 구현해 주신 점 특별히 감사드리며, staarblitz 님께는 Windows 11 24H2 오프셋과 GUI 보호 기능을 추가해 주신 점 감사드립니다.
도구 다운로드