【亲测免费】 Kernel Driver Utility (KDU) 项目推荐
2026-01-29 11:56:22作者:庞队千Virginia
Kernel Driver Utility (KDU) 是一个开源项目,旨在为Windows内核组件的探索提供一种简单的方式,而无需进行大量额外的设置或配置本地调试器。该项目主要使用C/C++编程语言开发。
项目基础介绍
KDU项目的目的是通过一系列工具和功能,帮助开发者或安全研究人员在不涉及复杂配置的情况下,对Windows内核进行诊断和分析。它包括对内核驱动程序的保护过程劫持、驱动程序签名强制覆盖等功能,使得Windows内核的探索和调试工作变得更加便捷。
核心功能
- 保护进程劫持:通过修改进程对象,降低进程的保护级别,实现对保护进程的劫持。
- 驱动程序签名强制覆盖:类似于DSEFix,允许绕过驱动程序签名强制。
- 驱动程序加载器:类似于TDL/Stryker,用于绕过驱动程序签名强制加载驱动程序。
- 支持多种脆弱驱动程序:可以作为功能“提供者”,支持多种脆弱驱动程序的使用。
- 进程虚拟内存转储:可以转储指定进程的虚拟内存。
- 系统DSE状态标志修改:允许写入用户定义的值到系统DSE状态标志。
- 驱动程序映射和执行:可以将驱动程序映射到内核并执行其入口点。
最近更新的功能
根据项目的最新提交记录,最近的更新可能包括以下几个方面:
- 功能增强:对现有的功能进行优化和增强,提高工具的稳定性和可靠性。
- 错误修复:修复在之前版本中发现的问题,确保工具的正确运行。
- 兼容性更新:提高项目在不同版本的Windows操作系统上的兼容性。
请注意,具体的功能更新内容需要查看项目的详细提交记录和更新日志以获得准确信息。
登录后查看全文
热门项目推荐
相关项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0243- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
electerm开源终端/ssh/telnet/serialport/RDP/VNC/Spice/sftp/ftp客户端(linux, mac, win)JavaScript00
项目优选
收起
deepin linux kernel
C
27
13
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
636
4.17 K
Ascend Extension for PyTorch
Python
473
573
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
934
837
Oohos_react_native
React Native鸿蒙化仓库
JavaScript
327
383
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.51 K
864
暂无简介
Dart
883
211
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
385
270
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
132
196
昇腾LLM分布式训练框架
Python
139
162