Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VectorKernel — PoCs para pesquisa de técnicas de rootkit em modo kernel. | Kitploit
Ferramentas/GitHubGitHub/daem0nc0re/vectorkernel
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoEngenharia ReversaAnálise de MalwareAprendizado e Educação
GitHubdaem0nc0re/vectorkernel

VectorKernel

PoCs para pesquisa de técnicas de rootkit em modo kernel.

Ver Repositório
442656há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VectorKernel

PoCs para pesquisa ou educação de técnicas de rootkit em modo kernel. Atualmente focado no sistema operacional Windows. Todos os módulos suportam apenas sistemas operacionais x64 64bits.

Ambiente

Todos os módulos são testados no Windows 11 x64. Para testar drivers, as seguintes opções podem ser usadas na máquina de teste:

  1. Habilitar carregamento de drivers assinados de teste

  2. Configurando depuração em modo kernel

Cada opção requer desabilitar o secure boot.

Módulos

Informações detalhadas são fornecidas no README.md de cada diretório do projeto. Todos os módulos são testados no Windows 11.

Nome do MóduloDescrição
BlockImageLoadPoCs para bloquear carregamento de driver com método Load Image Notify Callback.
BlockNewProcPoCs para bloquear novo processo com método Process Notify Callback.
CreateTokenPoCs para obter token SYSTEM com privilégios totais usando a API ZwCreateToken().
DropProcAccessPoCs para negar acesso a handle de processo com Object Notify Callback.
ElevateHandlePoCs para elevar acesso a handle com método DKOM.
FileDirHidePoCs para ocultar arquivo/diretório.
GetFullPrivsPoCs para obter privilégios totais com método DKOM.
GetKeyStrokePoCs para registrar ações do teclado com driver de kernel.
GetProcHandlePoCs para obter handle de processo com acesso total a partir do modo kernel.
InjectLibraryPoCs para realizar injeção de DLL com método Kernel APC Injection.
MemReadPoCs para ler memória arbitrária de processo.

TODO

Mais PoCs especialmente sobre os seguintes tópicos serão adicionados posteriormente:

  • Notify callback
  • Filesystem mini-filter
  • Network mini-filter

Referências Recomendadas

  • Pavel Yosifovich, Windows Kernel Programming, 2nd Edition (Publicado independentemente, 2023)

  • Bruce Dang, Alexandre Gazet, Elias Bachaalany, and Sébastien Josse, Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation (Wiley Publishing, 2014)

  • Greg Hoglund, and Jamie Butler, Rootkits : Subverting the Windows Kernel (Addison-Wesley Professional, 2005)

  • Bill Blunden, The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, 2nd Edition (Jones & Bartlett Learning, 2012)

  • Pavel Yosifovich, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals, Part 1: System architecture, processes, threads, memory management, and more, 7th Edition (Microsoft Press, 2017)

  • Andrea Allievi, Mark E. Russinovich, Alex Ionescu, and David A. Solomon, Windows Internals, Part 2, 7th Edition (Microsoft Press, 2021)

  • Matt Hand, Evading EDR - The Definitive Guide to Defeating Endpoint Detection Systems (No Starch Press, 2023)

Baixar ferramenta
ModHidePoCs para ocultar drivers de kernel carregados com método DKOM.
ProcHidePoCs para ocultar processo com método DKOM.
ProcProtectPoCs para manipular Processo Protegido.
QueryModulePoCs para recuperar informações de endereço carregado de driver de kernel.
StealTokenPoCs para realizar roubo de token a partir do modo kernel.