产品推荐 2026-07-28

KernelResearchKit:内核 DSE 绕过工具

Windows 内核研究工具,通过启动时执行绕过驱动程序签名强制执行,加载未签名驱动。

开源软件实用工具

产品简介

KernelResearchKit 是一个开源的 Windows 内核安全研究框架,用于演示和绕过驱动程序签名强制执行 (DSE)。它支持启动时或运行时执行,加载未签名驱动程序,适用于内核安全研究、恶意软件分析和高级调试场景,适合安全研究人员和系统开发者使用。

KernelResearchKit 主界面

核心功能

  • 启动时执行绕过 DSE(BootBypass.exe)
  • 运行时交互式绕过 DSE(drvloader.exe)
  • 自动 HVCI 检测与调度重启机制
  • 双层反循环保护(清理和 RebootGuardian 服务)
  • 代码混淆与反静态分析特性

快速开始

  1. 下载 KernelResearchKit.7z 并解压(密码:github.com)
  2. 根据需求编辑 drivers.ini 配置文件定义驱动操作
  3. 执行 BootBypass.exe 进行启动时绕过,或 drvloader.exe 进行运行时绕过

界面预览

与其他方案对比

对比项本工具同类商业软件在线服务
费用开源免费通常收费或含广告可能有订阅或上传限制
隐私本地运行,数据自持依赖厂商政策需上传数据到服务器
可定制性源码开放,社区活跃受限于官方功能功能固定

适合谁用

  • 内核安全研究人员,用于研究驱动程序加载和代码完整性机制
  • 恶意软件分析师,用于分析未签名驱动程序和内核漏洞
  • 系统开发者,用于测试内核代码强制和调试驱动

下载与版本

当前最新版本为 bypass-code-integrity,发布于 2025-11-07。支持 多平台。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/wesmar/KernelResearchKit