Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SandboxBootkit — Windows Sandbox 的 Bootkit,用于禁用 DSE/PatchGuard。 | Kitploit
工具/GitHubGitHub/thesecretclub/sandboxbootkit
防御工具权限提升持久化机制漏洞利用逆向工程恶意软件分析红队二进制利用
GitHubthesecretclub/sandboxbootkit

SandboxBootkit

Windows Sandbox 的 Bootkit,用于禁用 DSE/PatchGuard。

查看仓库
346481年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SandboxBootkit

在 Windows Sandbox 上测试的 Bootkit,用于修补 ntoskrnl.exe 并禁用 DSE/PatchGuard。有一篇博客文章更详细地介绍了其实现。

快速开始

  • 下载最新版本并解压归档文件
  • 运行 Installer.exe
  • 启动 Windows Sandbox

注意:发布版本(的部分内容)可能会被 Windows Defender 检测为病毒。这是误报,因此你可能需要添加排除项。

故障排除

如果在 Windows Sandbox 上遇到问题,请确保尝试启用开发模式(CmDiag DevelopmentMode -On)。在 Windows 11 上,有报告称如果不启用该模式,更改将不会应用到沙盒中。

独立 bootkit

你也可以在真实硬件或虚拟机上运行 SandbotBootkit.efi(不过在这种情况下你也可以使用 EfiGuard)。为此,你需要附加一块新(虚拟)磁盘(格式化为 FAT32),并将 SandboxBootkit.efi 复制到 \EFI\Boot\bootx64.efi。然后将启动顺序更改为首先从新磁盘启动。相关功能在 LoadBootManager 函数中实现。

开发

  • 克隆项目(包含子模块)
  • 使用 SandboxBootkit.sln 构建项目
  • 查看 Installer 项目了解如何安装 bootkit

注意:在开发过程中,最简单的方法是启用开发模式。如果不启用,你将无法写入 BaseLayer。

下载工具