Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
windows_kernel_shadow_stack — Windows 内核影子栈缓解措施某些方面的概念验证。 | Kitploit
工具/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
权限提升漏洞分析漏洞利用论文与研究二进制利用
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Windows 内核影子栈缓解措施某些方面的概念验证。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
778111年前Kitploit 审核通过

概念验证

本项目旨在突出微软在 Windows 11 中实现的影子栈(shadow stack)缓解措施的某些方面。 该代码专门针对 Windows 11 24H2。 由于内核偏移量管理的原因,它可能无法在其他版本的 Windows 11 上运行。

项目分为两部分:一个客户端和一个驱动程序。 它们之间的通信通过 IOCTL 机制处理。 客户端请求驱动程序在内核级别执行操作。

功能

  • 递增当前线程的一个内核返回地址,使其未对齐并触发蓝屏(BSOD)。
  • 跳过当前线程的一个内核栈帧,以凸显影子栈的韧性。
  • 启用/禁用当前 CR4 寄存器中的 CET,会导致蓝屏(BSOD)。
  • 写入 MSR 寄存器,通常会导致蓝屏(BSOD)。
  • 写入影子栈,会导致蓝屏(BSOD)。
  • 写入影子栈 PTE,触发蓝屏(BSOD)。
  • 执行除法,以突出除零期间 try/except 和影子栈的行为。

构建

使用 build.bat。

先决条件

作为先决条件,以下套件必须针对同一 Windows 版本:

  • Microsoft Windows SDK(软件开发工具包)
  • Microsoft WDK(Windows 驱动程序套件)

注意: 该 POC 已使用版本 10.0.26100.0 的套件进行过测试。

目标机器配置

要启用内核影子栈缓解措施,必须在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\ 注册表项中添加或设置以下值:

NameTypeData
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

此外,为了加载测试签名驱动程序,需要在管理员控制台中运行以下命令:

bcdedit /set testsigning on

然后,需要重启。

用法

驱动程序加载

要加载驱动程序,需要在管理员控制台中输入以下命令:

sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

客户端

客户端具有以下选项:

OptionDescription
inc将返回地址递增 1,使其指向调用者
skip修补 RSP,使其指向前一个栈帧
cdisable在 CR4 中禁用 CET
cenable在 CR4 中启用 CET
wrmsr REGISTER VALUE使用给定的 VALUE 写入 REGISTER
wrshsk写入影子栈
wrshskpte重写影子栈 PTE
div DIVIDEND DIVISOR在内核空间执行整数除法

致谢

感谢 SergiusTheBest 提供的 FindWDK。

下载工具