产品简介
KernelResearchKit 是一个开源的 Windows 内核安全研究框架,用于演示和绕过驱动程序签名强制执行 (DSE)。它支持启动时或运行时执行,加载未签名驱动程序,适用于内核安全研究、恶意软件分析和高级调试场景,适合安全研究人员和系统开发者使用。

核心功能
- 启动时执行绕过 DSE(BootBypass.exe)
- 运行时交互式绕过 DSE(drvloader.exe)
- 自动 HVCI 检测与调度重启机制
- 双层反循环保护(清理和 RebootGuardian 服务)
- 代码混淆与反静态分析特性
快速开始
- 下载 KernelResearchKit.7z 并解压(密码:github.com)
- 根据需求编辑 drivers.ini 配置文件定义驱动操作
- 执行 BootBypass.exe 进行启动时绕过,或 drvloader.exe 进行运行时绕过
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 内核安全研究人员,用于研究驱动程序加载和代码完整性机制
- 恶意软件分析师,用于分析未签名驱动程序和内核漏洞
- 系统开发者,用于测试内核代码强制和调试驱动
下载与版本
当前最新版本为 bypass-code-integrity,发布于 2025-11-07。支持 多平台。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/wesmar/KernelResearchKit