Idov31/Nidhogg
GitHub: Idov31/Nidhogg
一个多功能的 Windows 内核级 Rootkit,旨在提供进程保护、隐藏及防御规避等一站式内核操作方案。
Stars: 2274 | Forks: 323
# 尼德霍格
标签:AMSI绕过, Bro, C++, DLL注入, ETW劫持, Monitoring, Network, NSM, Rootkit, Security, Windows内核驱动, Zeek, 云提供商集成, 元数据提取, 内核回调, 内核模式, 凭据导出, 协议分析, 威胁检测, 安全研究, 数据擦除, 日志记录, 权限提升, 流量审计, 红蓝对抗, 网络可见性, 网络安全监控, 进程保护, 进程隐藏, 逆向工具, 隐蔽技术, 驱动开发