Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KernelFlirt — Отладчик уровня ядра Windows с интерфейсом в стиле OllyDbg/IDA, программными и аппаратными точками останова, символами PDB, декомпилятором и 17 плагинами для реверс-инжиниринга и анализа вредоносного ПО в виртуальных машинах. | Kitploit
Инструменты/GitHubGitHub/akatorich/kernelflirt
Статический анализДинамический анализ (песочница)Криминалистика памятиОбратная инженерияОтладчикиАнализ вредоносных программУтилиты и фреймворкиАнализ Бинарных ФайловОбратная Разработка с Помощью ИИАнти-БотБезопасность ИИЭксплуатация Бинарных Файлов
32574 месяцев назадПроверено Kitploit
GitHubakatorich/kernelflirt

KernelFlirt

Отладчик уровня ядра Windows с интерфейсом в стиле OllyDbg/IDA, программными и аппаратными точками останова, символами PDB, декомпилятором и 17 плагинами для реверс-инжиниринга и анализа вредоносного ПО в виртуальных машинах.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KernelFlirt

Отладчик уровня ядра Windows с интерфейсом в стиле OllyDbg/IDA Pro. Предназначен для исследования безопасности, реверс-инжиниринга и анализа вредоносного ПО в виртуальных машинах (VMware).

KernelFlirt

Архитектура

  Хост-машина                            VM (Windows 10, testsigning)
┌──────────────────┐    TCP:31337    ┌──────────────────┐     IOCTL      ┌──────────────────┐
│  KernelFlirt UI  │◄───────────────►│   KfRelay.exe    │◄──────────────►│ KernelFlirt.sys  │
│  (WPF / .NET 9)  │  CMD+DBG кан.   │   (TCP прокси)   │  DeviceIoCtl   │ (WDM драйвер)    │
└──────────────────┘                 └──────────────────┘                └──────────────────┘
                                     ┌──────────────────┐  SCM API
                                     │  KfLoader.exe    │──────────────────────┘
                                     │  (C / Console)   │  load / unload / status
                                     └──────────────────┘
КомпонентЯзыкОписание
KernelFlirt.UIC# / WPFИнтерфейс отладчика (работает на хосте)
KernelFlirt.sysC / WDMДрайвер ядра — память, брейкпоинты, inline hook на KdTrap
KfRelay.exeCTCP relay на VM, проксирует IOCTL по сети
KfLoader.exeCCLI для загрузки/выгрузки драйвера через SCM
KfConsole.exeC# / .NET 9Консольный отладчик — REPL в стиле WinDbg/x64dbg поверх того же драйвера
KernelFlirt.SDKC# / .NET 9SDK плагинов — полный API отладчика для расширений

Быстрый старт

:: VM — загрузить драйвер и запустить relay
KfLoader.exe load
KfRelay.exe

:: Хост — запустить UI и подключиться
KernelFlirt.exe → Connect → IP виртуальной машины
  1. File → Open — обзор файловой системы VM, выбор EXE/SYS
  2. Процесс создаётся приостановленным, BP на entry point ставится автоматически
  3. F9 — запуск до entry point, загрузка символов и модулей
  4. Ставьте брейкпоинты, пошагово выполняйте, инспектируйте память и регистры

Отладка драйверов: вкладка Kernel Modules, найдите драйвер, ставьте брейкпоинты на любые функции — user-mode и kernel-mode.

Консольный отладчик (KfConsole)

Не нужен WPF-интерфейс? KfConsole.exe (в bin\Console\) — REPL в стиле WinDbg/x64dbg поверх того же драйвера и relay.

kf> connect 10.100.102.6:31337
✓ connected (10.100.102.6:31337), driver v0x10000

kf*> open C:\Temp\target.exe
✓ created PID=8424 TID=10136 ImageBase=00007FF7`2EA10000 (x64)
symbols: 3/4 modules loaded

kf(8424:10136/x64/brk)> bp ntdll!NtCreateFile if rcx!=0
✓ bp [1] 00007FFF`BBF8E030  ntdll!NtCreateFile  if rcx!=0

kf(8424:10136/x64/brk)> g
*** BP at 00007FFF`BBF8E030  ntdll!NtCreateFile

kf(8424:10136/x64/brk)> u rip 5
►  00007FFF`BBF8E030  4c 8b d1  mov r10, rcx  ntdll!NtCreateFile

Возможности: x64 + WoW64 (x86), разрешение PDB-символов через Microsoft Symbol Server, вычислитель выражений (rsp+8, [rsp], module!func), условные точки останова, Step Into / Step Over / Step Out, средства обхода антиотладки, цветной вывод (ANSI), readline с сохранением истории между сессиями.

Полный справочник команд: docs/cli.md

Возможности

Отладка

  • Программные (INT3), аппаратные (DR0-DR3), memory-брейкпоинты (PAGE_GUARD)
  • Аппаратные watchpoints — запись и чтение/запись данных (1/2/4/8 байт)
  • Условные и логирующие брейкпоинты
  • Step into (F7), step over (F8), step out (Ctrl+F9), run to cursor (F4)
  • Редактирование регистров — любой GPR, RIP, RFLAGS, DR0-7
  • Встроенный ассемблер, NOP-патчинг, отслеживание патчей с откатом

Анализ

  • Hex dump с поиском по паттерну (?? wildcards)
  • Поиск строк (ASCII/Unicode) по всем модулям
  • Перечисление модулей, потоков, стека вызовов, цепочки SEH
  • Списки импортов, экспортов, секций, функций
  • Выделение памяти, смена защиты, снимок и сравнение
  • Декомпилятор RetDec с подсветкой C-синтаксиса под тему
  • Навигационная панель в стиле IDA — цветная карта секций с маркерами RIP/брейкпоинтов/закладок
  • Разрешение PDB-символов через Microsoft Symbol Server
  • Именование функций через RegisterFunction

Темы

9 встроенных тем (default-dark, x64dbg, monokai, ollydbg, ollydbg-light, ida-pro, dracula, long_night, sakura) с переключением в реальном времени и 100+ настраиваемых цветовых ключей.

Плагины (17)

Реверс-инжиниринг

ПлагинОписание
Graph ViewCFG в стиле IDA с раскраской блоков, сворачиванием, навигацией по функциям
XrefsПерекрёстные ссылки — поиск всех вызовов/ссылок на адрес
FLIRT SignaturesРаспознавание функций по паттернам (.pat + встроенная база MSVC CRT)
Signature DetectorPEiD-совместимое определение упаковщиков/компиляторов (4445 сигнатур)
PE RebuilderДампер PE с реконструкцией IAT (стиль Scylla)
String DecryptorАвтоматическая расшифровка строк
VulnHunterСканер опасного использования API

Динамический анализ

ПлагинОписание
API MonitorПерехват API в реальном времени с логированием параметров
Network MonitorЗахват сетевого трафика (send/recv/connect) с экспортом CSV
Memory ScannerСканирование значений с последующей фильтрацией
Themida UnpackerАвтоматический распаковщик Themida/WinLicense

Автоматизация и ИИ

ПлагинОписание
C# ScriptingRoslyn REPL с полным API отладчика, подсветкой синтаксиса, сохранением состояния
AI AssistantИИ-ассистент реверсера (OpenAI-совместимый) с 65+ инструментами отладчика
MCP ServerModel Context Protocol — подключение ИИ-клиентов (Claude Code, Cursor) к отладчику
Session ManagerСохранение/загрузка сессии (брейкпоинты, комментарии, имена функций) с ребейзом ASLR
Bookmarks/NotesЗакладки с аннотациями, сохраняются между сессиями
Anti-Debug BypassАвтоматический патчинг PEB/DebugPort/ThreadHide/HeapFlags

Все плагины используют общий SDK с доступом к памяти, брейкпоинтам, символам, UI, событиям, управлению выполнением и межплагинному взаимодействию.

Горячие клавиши

КлавишаДействие
F2Вкл/выкл брейкпоинт
F4Выполнить до курсора
F5 / F9Продолжить / Запуск
F7Шаг с заходом
F8Шаг через
Ctrl+F9Выполнить до возврата
F12Пауза
SpaceВстроенный ассемблер
Ctrl+GПерейти к адресу
Ctrl+FПоиск по паттерну
F11Полноэкранный режим
Shift+F5Выполнить скрипт

Сборка

Требования: Visual Studio 2022 (C++), WDK 10.0.26100.0+, .NET 9 SDK, Windows 10/11 x64

.\build.ps1                          # Release
.\build.ps1 -Configuration Debug     # Debug

Результат: bin/Driver/, bin/Loader/, bin/Relay/, bin/UI/ (+ plugins + themes), bin/Console/

Безопасность

  • Только VM — предназначен для виртуальных машин с testsigning
  • Не для продакшна — драйвер модифицирует код ядра (inline hook на KdpStub)

Лицензия

Только для образовательных целей и исследования безопасности. Используйте ответственно в авторизованных окружениях.

Скачать инструмент