
نص PowerShell يساعد محللي البرامج الضارة على إخفاء أجهزتهم الافتراضية (Windows VirtualBox Windows VM's) عن البرامج الضارة التي قد تحاول التهرب من التحليل. مضمون لتقليل نتائج اختبار pafish بعدة نقاط على الأقل ;)
برنامج PowerShell Script يساعد محللي البرامج الضارة على إخفاء جهاز VirtualBox Windows VM الخاص بهم من البرامج الضارة التي قد تحاول التهرب من التحليل. يضمن تقليل تقييمات pafish الخاصة بك ببضع نقاط على الأقل ;)
يحقق البرنامج ذلك من خلال القيام بما يلي:
لمزيد من المعلومات، راجع مقالتي على المدونة هنا: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/
ملاحظة: لن يغطي هذا البرنامج النصي جميع تقنيات اكتشاف VM! هناك العديد من الطرق لاكتشاف VM، والعديد منها لا يمكن إصلاحه ببرنامج PowerShell Script بسيط. على سبيل المثال، تقنيات مثل RDTSC واكتشاف التوقيت غير مغطاة، وكذلك اكتشاف CPUID.
تم اختباره على Windows 7 و Windows 10 - ربما يعمل على Windows XP و Windows 11 أيضًا.
وجدت أي أخطاء؟ أخبرني!
أمثلة الاستخدام:
إجراء تغييرات على الريجستري، إزالة ملفات VBox، وقتل عمليات VBox:
مجرد إجراء تعديلات على الريجستري:
مجرد إزالة ملفات VBox:
مجرد قتل عمليات VBox: