Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Black-Angel-Rootkit — Black Angel — это руткит режима ядра для Windows 11/10 x64. Руткит может быть загружен при включённом DSE, сохраняя при этом свою полную функциональность. | Kitploit
Инструменты/GitHubGitHub/xaff-xaff/black-angel-rootkit
Повышение привилегийОбход IDS/IPSШелл-кодПост-эксплуатацияRed TeamingArchived
GitHubxaff-xaff/black-angel-rootkit

Black-Angel-Rootkit

Black Angel — это руткит режима ядра для Windows 11/10 x64. Руткит может быть загружен при включённом DSE, сохраняя при этом свою полную функциональность.

Репозиторий
680117182 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Black Angel Rootkit


Black Angel — это руткит для Windows 11/10 x64, работающий в режиме ядра. Руткит может быть загружен при включённом DSE, сохраняя при этом всю свою функциональность.

Предназначен для Red Teams.


Возможности руткита

Руткит может быть загружен с помощью kdmapper для обхода DSE, загрузчик Black Angel может работать пока не полностью корректно. Проект driver-hijack используется для сохранения полной функциональности драйвера, такой как поддержка колбэков.

  • Обход DSE (нет необходимости включать test signing)
  • Обход KPP
  • Скрытие процессов
  • Скрытие портов (TCP/UDP)
  • Повышение привилегий процесса
  • Защита процесса
  • Инжектор шеллкода (Неубиваемый шеллкод. Даже если процесс умирает, шеллкод может продолжать работать)
  • (TODO) Скрытие файлов/каталогов
  • (TODO) Скрытие ключей реестра

Реализация

Вы можете легко реализовать вызовы руткита, скопировав и вставив заголовочный файл BlackAngel в свой проект.

Демонстрация

Демонстрацию руткита вы можете найти на моём канале

Дополнительная информация

  • Не забудьте изменить смещение ACTIVE_PROCESS_LINKS в соответствии с вашей версией Windows. Текущее смещение протестировано на Windows 10/11 Pro 21H2.
  • Возможны проблемы со стабильностью!
  • KM-инжектор шеллкода имба. Если вы внедрите шеллкод в защищённый процесс, ни один антивирус его не удалит >:D Простые шеллкоды, такие как Metasploit shell_reverse_tcp, способны работать, даже если процесс завершён.

Ресурсы:

  • kdmapper
  • driver-hijack
  • Cronos-Rootkit
Скачать инструмент