Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Black-Angel-Rootkit — Black Angel é um rootkit em modo kernel x64 para Windows 11/10. O rootkit pode ser carregado com o DSE habilitado, mantendo toda a sua funcionalidade. | Kitploit
Ferramentas/GitHubGitHub/xaff-xaff/black-angel-rootkit
Escalada de PrivilégiosEvasão de IDS/IPSShellcodePós-ExploraçãoRed TeamingArchived
GitHubxaff-xaff/black-angel-rootkit

Black-Angel-Rootkit

Black Angel é um rootkit em modo kernel x64 para Windows 11/10. O rootkit pode ser carregado com o DSE habilitado, mantendo toda a sua funcionalidade.

Ver Repositório
680117há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Black Angel Rootkit


Black Angel é um rootkit em modo kernel para Windows 11/10 x64. O rootkit pode ser carregado com DSE habilitado mantendo toda a sua funcionalidade.

Projetado para Red Teams.


Recursos do Rootkit

O rootkit pode ser carregado com kdmapper para contornar o DSE; o Black Angel Loader pode ainda não funcionar corretamente. O projeto driver-hijack é usado para manter toda a funcionalidade do driver, como suporte a callbacks.

  • DSE Bypass (Não é necessário ativar a assinatura de teste)
  • KPP Bypass
  • Ocultar processos
  • Ocultar portas (TCP/UDP)
  • Elevação de permissão de processos
  • Proteção de processos
  • Injetor de shellcode (Shellcode invulnerável. Mesmo que o processo morra, o shellcode ainda pode ser executado)
  • (TODO) Ocultar arquivos/diretórios
  • (TODO) Ocultar chaves de registro

Implementação

Você pode implementar facilmente as chamadas do rootkit copiando e colando o arquivo cabeçalho BlackAngel em seu projeto.

Demonstração

Você pode encontrar a demonstração do rootkit no meu canal

Informações Adicionais

  • Lembre-se de alterar o offset ACTIVE_PROCESS_LINKS correspondente às suas versões do Windows. O offset atual foi testado no Windows 10/11 Pro 21H2.
  • Ainda pode haver problemas de estabilidade!
  • O injetor de shellcode em modo kernel é OP. Se você injetar shellcode em um processo protegido, nenhum antivírus o removerá >:D Shellcodes simples, como o shell_reverse_tcp do Metasploit, são capazes de funcionar mesmo se o processo for encerrado.

Recursos:

  • kdmapper
  • driver-hijack
  • Cronos-Rootkit
Baixar ferramenta