Toolverse
All skills

windows-kernel-security

by gmh5225

Guide for Windows kernel security research including driver development, system callbacks, security features, and kernel exploitation. Use this skill when working with Windows drivers, PatchGuard, DSE, or kernel-level security mechanisms.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
gmh5225
Category
Security
Views
13

About this skill

Guide for Windows kernel security research including driver development, system callbacks, security features, and kernel exploitation. Use this skill when working with Windows drivers, PatchGuard, DSE, or kernel-level security mechanisms.

How to use

  1. Zainstaluj umiejętność w swoim środowisku Claude, wskazując katalog skills z repozytorium gmh5225/awesome-game-security. Umiejętność zostanie załadowana jako kontekst dla sesji badawczych.

  2. Użyj umiejętności gdy pracujesz z zagadnieniami jądra Windows — opisz konkretny problem (np. analiza PatchGuard, badanie DSE, inspekcja struktur EPROCESS) a umiejętność dostarczy odpowiednią wiedzę o wewnętrznych mechanizmach.

  3. Odwołuj się do kluczowych struktur i tabel wymienione w umiejętności: EPROCESS/ETHREAD dla procesów i wątków, MMVAD dla mapowania pamięci, SSDT dla tabeli usług systemowych, PiDDBCache i MmUnloadedDrivers dla śledzenia sterowników.

  4. Kiedy analizujesz mechanizmy ochrony, skonsultuj się z umiejętności w kwestii PatchGuard (weryfikacja struktur jądra), Driver Signature Enforcement (wymaganie podpisanych sterowników) i HVCI (ochrona oparta na hipernadzorcy).

  5. Wykorzystaj umiejętność do zrozumienia callbacków Ring 0, APC behavior, ścieżek IOCTL i technik detekcji stosowanych przez systemy anti-cheat — umiejętność zawiera szczegóły o tym, jak te mechanizmy działają i jakie struktury są inspektowane.

  6. Dla badań sterowników zwróć uwagę na sekcje dotyczące DRIVER_OBJECT, DEVICE_OBJECT, IRP oraz wymogów HVCI — umiejętność pomaga zidentyfikować potencjalne luki w weryfikacji podpisów i ochronie kodu.

Related skills

payload

by payloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

Security
50171

google-analytics

by davila7

Analyze Google Analytics data, review website performance metrics, identify traffic patterns, and suggest data-driven improvements. Use when the user asks about analytics, website metrics, traffic analysis, conversion rates, user behavior, or performance optimization.

Security
1260

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

gmail-manager

by jeffvincent

Manage Gmail - send, read, search emails, manage labels and drafts. Use when user wants to interact with their Gmail account for email operations.

Security
17128

zendesk

by vm0-ai

Zendesk Support REST API for managing tickets, users, organizations, and support operations. Use this skill to create tickets, manage users, search, and automate customer support workflows.

Security
11100

llama-cpp

by zechenzhangAGI

Runs LLM inference on CPU, Apple Silicon, and consumer GPUs without NVIDIA hardware. Use for edge deployment, M1/M2/M3 Macs, AMD/Intel GPUs, or when CUDA is unavailable. Supports GGUF quantization (1.5-8 bit) for reduced memory and 4-10× speedup vs PyTorch on CPU.

Security
11252