Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Jormungandr — Jormungandr — это реализация загрузчика COFF в ядре, позволяющая разработчикам ядра загружать и выполнять свои COFF-файлы в пространстве ядра. | Kitploit
Инструменты/GitHubGitHub/idov31/jormungandr
Пост-эксплуатацияRed TeamingРазработка Полезной НагрузкиСостязательная Атака
GitHubidov31/jormungandr

Jormungandr

Jormungandr — это реализация загрузчика COFF в ядре, позволяющая разработчикам ядра загружать и выполнять свои COFF-файлы в пространстве ядра.

Репозиторий
2442742 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Jormungandr

image image

Jormungandr — это реализация загрузчика COFF в ядре, позволяющая разработчикам ядра загружать и выполнять свои COFF в ядре. Единственный поддерживаемый тип COFF — это x64 kernel COFF (то есть COFF, который использует функции либо из NTOSKRNL, либо из SSDT). Этот проект не поддерживает работу с включённым VBS, поскольку он использует пулы с правами на выполнение, но проект должен работать на любой версии Windows, начиная с Windows 7.

Если вы не знакомы с COFF и загрузкой COFF, обратитесь к статье TrustedSec о загрузчиках COFF.

Базовое использование

Для связи с драйвером вы можете использовать и скомпилировать пример с помощью CMake. Это пример самого базового использования:

root@kitploit:~
int main() {
    HANDLE hDrv = CreateFile(DRIVER_NAME, GENERIC_WRITE | GENERIC_READ, 0, nullptr, OPEN_EXISTING, 0, nullptr);

    // ...

    BOOL result = WriteFile(hDrv, &data, sizeof(data), &bytesWritten, NULL);

    // ...
}

Чтобы запустить и выполнить существующий пример, всё, что вам нужно сделать, — это создать собственный COFF или использовать пример:

root@kitploit:~
JormungandrExample.exe example.out

example

Написание kernel COFF

Чтобы написать kernel COFF, создайте новый C-файл и импортируйте нужные функции следующим образом:

root@kitploit:~
DECLSPEC_IMPORT <FUNCTION_RETURN_TYPE> __cdecl <LIBRARY>$<FUNCTION_NAME>(<PARAMETERS>);

Замените <FUNCTION_RETURN_TYPE> на тип возвращаемого значения нужной функции, <LIBRARY> может быть либо ntoskrnl, либо ntdll, остальное — сигнатура функции. После импорта функции вы можете использовать её так, как вы привыкли писать код.

Для сборки COFF используйте mingw следующей командой:

root@kitploit:~
x86_64-w64-mingw32-gcc -c example.c -o example.out

Настройка

Сборка клиента

Для компиляции клиента вам потребуется установить CMake и Visual Studio 2022, а затем просто выполнить:

root@kitploit:~
cd <JORMUNGANDR PROJECT DIRECTORY>/Example
mkdir build
cd build
cmake ..
cmake --build .

Сборка драйвера

Для компиляции проекта вам понадобятся следующие инструменты:

  • Visual Studio 2022
  • Windows Driver Kit

Клонируйте репозиторий и соберите драйвер.

Тестирование

Чтобы протестировать его в вашем тестовом окружении, выполните эти команды в командной строке с правами администратора:

root@kitploit:~
bcdedit /set testsigning on

После перезагрузки создайте службу и запустите драйвер:

root@kitploit:~
sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
sc start nidhogg

Отладка

Чтобы отладить драйвер в вашем тестовом окружении, выполните эту команду в командной строке с правами администратора и перезагрузите компьютер:

root@kitploit:~
bcdedit /debug on

После перезагрузки вы сможете видеть отладочные сообщения в таких инструментах, как DebugView.

Ресурсы

  • TrustedSec's COFFLoader

Вклад в проект

Огромное спасибо тем, кто внёс вклад в этот проект:

  • BlackOfWorld
Скачать инструмент