首页
/ Nidhogg项目下载及安装教程

Nidhogg项目下载及安装教程

2024-12-07 23:38:51作者:郜逊炳

1. 项目介绍

Nidhogg是一个多功能Windows内核rootkit,旨在展示从内核空间可以执行的各种操作。该项目提供了一个集成的、易于使用的rootkit,具有多种有用的功能,可以方便地与您的C2框架集成。Nidhogg支持所有版本的x64 Windows 10和Windows 11。

2. 项目下载位置

您可以在以下GitHub仓库找到Nidhogg项目的源代码:https://github.com/Idov31/Nidhogg.git

3. 项目安装环境配置

在开始安装之前,请确保您的系统环境满足以下要求:

  • Visual Studio 2022
  • Windows Driver Kit
  • Python

以下为环境配置的图片示例:

安装Visual Studio 2022

Visual Studio 2022 安装界面

安装Windows Driver Kit

Windows Driver Kit 安装界面

安装Python

Python 安装界面

4. 项目安装方式

  1. 克隆项目仓库到本地:

    git clone https://github.com/Idov31/Nidhogg.git
    
  2. 编译驱动程序:

    • 使用Visual Studio 2022打开项目文件(Nidhogg.sln)。
    • 编译并生成驱动程序。
  3. 创建服务并运行驱动程序:

    • 打开命令提示符(以管理员身份)。
    • 执行以下命令创建服务并启动驱动程序:
      sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
      sc start nidhogg
      

5. 项目处理脚本

Nidhogg项目中包含了一些处理脚本,用于执行特定的操作。以下是一些基本的脚本示例:

运行NidhoggClient.exe

要查看可用的命令,可以运行NidhoggClient.exe或者查看项目wiki获取详细信息。

NidhoggClient.exe

隐藏进程

以下命令用于隐藏指定进程:

NidhoggClient.exe process hide <进程ID>

请根据实际需要修改上述脚本和命令。

以上就是Nidhogg项目的下载和安装教程。希望对您有所帮助!

登录后查看全文
热门项目推荐
相关项目推荐