黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于KasperskyHook的Windows内核驱动实验,使用直接系统调用进行进程间内存复制,并支持卸载驱动及其内存擦除。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是我一年前做的一个旧实验,现在刚看到这个仓库,决定将其公开。它是KasperkyHook,但系统调用直接指向对进程间内存复制有用的函数。之后你可以完全卸载控制驱动程序并擦除其内存。另一个优点是,线程的堆栈跟踪中不会有任何未签名的代码。
KasperskyHook: https://github.com/iPower/KasperskyHook