Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SandboxBootkit — Bootkit para Windows Sandbox para desativar DSE/PatchGuard. | Kitploit
Ferramentas/GitHubGitHub/thesecretclub/sandboxbootkit
Ferramentas DefensivasEscalada de PrivilégiosMecanismos de PersistênciaExploraçãoEngenharia ReversaAnálise de MalwareRed TeamingExploração de Binários
GitHubthesecretclub/sandboxbootkit

SandboxBootkit

Bootkit para Windows Sandbox para desativar DSE/PatchGuard.

Ver Repositório
34648há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

SandboxBootkit

Bootkit testado no Windows Sandbox para aplicar patch no ntoskrnl.exe e desativar o DSE/PatchGuard. Há um post no blog com mais detalhes sobre a implementação.

Primeiros passos

  • Baixe a última release e extraia o arquivo
  • Execute Installer.exe
  • Inicie o Windows Sandbox

Nota: (partes d)a release pode ser detectada como vírus pelo Windows Defender. Este é um falso positivo, então talvez seja necessário adicionar uma exclusão.

Solução de problemas

Se você tiver problemas para fazer as coisas funcionarem no Windows Sandbox, certifique-se de tentar com o modo de desenvolvimento ativado (CmDiag DevelopmentMode -On). No Windows 11, houve relatos de que as alterações não são aplicadas ao sandbox sem isso.

Bootkit autônomo

Você também pode executar SandbotBootkit.efi em hardware real ou em uma VM (embora nesse caso você possa usar o EfiGuard). Para isso, anexe um novo disco (virtual) (formatado como FAT32) e copie SandboxBootkit.efi para \EFI\Boot\bootx64.efi. Em seguida, altere a ordem de boot para iniciar a partir do seu novo disco primeiro. A funcionalidade relevante está implementada na função LoadBootManager.

Desenvolvimento

  • Clone o projeto (com submódulos)
  • Use SandboxBootkit.sln para compilar o projeto
  • Veja o projeto Installer para saber como instalar o bootkit

Nota: Durante o desenvolvimento, o mais fácil é ativar o modo de desenvolvimento. Sem ele, você não conseguirá escrever no BaseLayer.

Baixar ferramenta