أسود ملاك الجذر
Black Angel عبارة عن ROOTKIT Windows 11/10 x64 kernel. يمكن تحميل ROOTKIT باستخدام DSE الممكّن مع الحفاظ على وظائفه الكاملة.
مصمم للفرق الحمراء.
ميزات الجذر
يمكن تحميل ROOTKIT باستخدام KDMAPPER لتجاوز DSE ، ولعل Black Angel Loader يعمل بشكل صحيح حتى الآن. يتم استخدام برنامج تشغيل Project-Hijack للحفاظ على وظائف برنامج التشغيل الكاملة مثل دعم رد الاتصال.
- DSE Bypass (لا حاجة لتشغيل التوقيع على الاختبار)
KPP الالتفاف- إخفاء العمليات
- إخفاء المنافذ (TCP/UDP)
- رفع إذن العملية
- حماية العملية
- حاقن Shellcode (رمز shellcode غير قابل للوقوف. حتى لو تم وفاة العملية ، لا يزال بإمكان shellcode تشغيل)
- (تودو) إخفاء الملفات/الدلائل
- (تودو) إخفاء مفاتيح التسجيل
تطبيق
يمكنك بسهولة تنفيذ مكالمات RootKit عن طريق نسخ ولصق ملف رأس Blackangel في مشروعك.
توضيح
يمكنك العثور على مظاهرة RootKit على قناتي
معلومات إضافية
- تذكر تغيير active_process_links الإزاحة المقابلة لإصدارات Windows الخاصة بك. تم اختبار الإزاحة الحالية على Windows 10/11 Pro 21H2.
- قد لا تزال هناك قضايا الاستقرار!
- km shellcode jucedor هو OP. إذا قمت بحقن رمز الصدفة في عملية محمية ، فلن تقوم أي الفيروسات بإزالتها>: D قذائف shellcodes البسيطة مثل metasploit shell_reverse_tcp قادرة على العمل حتى لو تم إنهاء العملية.
موارد:
- kdmapper
- السائق hijack
- cronos-rootkit