Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
invoke-antivm — أداة powershell لتجنب VM | Kitploit
أدوات/GitHubGitHub/robomotic/invoke-antivm
الاستخبارات مفتوحة المصدر (OSINT)التهرب من IDS/IPSجمع المعلوماتالتعلم والتعليمالفريق الأحمر
GitHubrobomotic/invoke-antivm

invoke-antivm

أداة powershell لتجنب VM

عرض المستودع
4013منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Invoke-AntiVM v1.0

مقدمة

Invoke-AntiVM هي مجموعة من الوحدات لأداء كشف وتحديد بصمة الأجهزة الافتراضية (مع استخراج البيانات) عبر Powershell.

التوافق

قم بتشغيل السكريبت check-compatibility.ps1 لمعرفة الوحدات أو الدوال المتوافقة مع إصدار Powershell. هدفنا هو تحقيق التوافق بدءًا من الإصدار 2.0 ولكننا لم نصل بعد. يرجى تشغيل check-compability.ps1 لرؤية مشكلات التوافق الحالية.

خلفية

كتبنا هذه الأداة لتوحيد عدة تقنيات لتحديد تقنيات الأجهزة الافتراضية أو البيئة الرملية. تعتمد على كل من الإشارات التوقيعية والسلوكية لتحديد ما إذا كان المضيف جهازًا افتراضيًا أم لا. الوحدات مصنفة في مجموعات منطقية: CPU, Execution, Network, Programs. يمكن للمستخدم أيضًا أن يقرر استخراج بصمة المضيف المستهدف ليكون قادرًا على تحديد ما الميزات التي يمكن استخدامها لتحديد حل البيئة الرملية أو الجهاز الافتراضي.

الغرض

تم تطوير Invoke-AntiVM لفهم ما هو تأثير استخدام تقنيات الإبهام والحيل المضادة للأجهزة الافتراضية في حمولات Powershell. نأمل أن يساعد هذا فرق Red Teams في تجنب تحليل حمولتهم وفرق Blue Teams في فهم كيفية إزالة الإبهام عن سكريبت باستخدام تقنيات التهرب. يمكنك إما استخدام ملف الوحدة الرئيسي Invoke-AntiVM.psd1 أو استخدام ملفات السكريبت ps1 المفردة إذا كنت ترغب في تقليل الحجم.

الاستخدام

تم توفير أمثلة الاستخدام في السكريبتات التالية:

  • detect.ps1: يظهر هذا مثالًا لكيفية استدعاء الاختبارات المختلفة
  • usage.ps1: يظهر هذا الاستخدام الأساسي
  • usage_more.ps1: يظهر هذا دوالًا أكثر تقدمًا
  • usage_exfil.ps1: يظهر هذا كيفية استخراج معلومات المضيف كمستند json عبر pastebin أو الويب أو البريد الإلكتروني
  • usage_fingerprint_file.ps1: يظهر هذا وحدة الاستخراج وما البيانات التي يتم توليدها على شكل مستند json
  • poc_fingerprint_combined.ps1: يظهر هذا وحدة البصمة المستخدمة ضد البيئات الرملية عبر الإنترنت
  • output/poc.docm: يظهر هذا مثالًا لهجوم MS Word مع ماكرو لاستدعاء وحدة البصمة (تم رفعه مسبقًا إلى خادم)

يحتوي مجلد pastebin على سكريبت بايثون:

  • full_fingerprints.py الذي يقوم بتنزيل جميع اللصقات
  • decode_pastebins.ps1 لفك ضغط وفك تشفير وثائق البصمات

يجب عليك التأكد من استخدام نفس مفتاح التشفير الذي استخدمته أثناء خطوة استخراج البيانات. يظهر مجلد package كيفية حزم جميع السكريبتات في ملف واحد لتحسين قابلية النقل. يظهر مجلد pastebin كيفية سحب وفك تشفير الوثائق المستخرجة من pastebin تلقائيًا.

التثبيت

كود المصدر لـ Invoke-CradleCrafter مستضاف على Github، ويمكنك تنزيله وعمل fork ومراجعته من هذا المستودع (https://github.com/robomotic/invoke-antivm). يرجى الإبلاغ عن المشكلات أو طلبات الميزات عبر متتبع الأخطاء الخاص بـ Github المرتبط بهذا المشروع.

للتثبيت: قم بتشغيل السكريبت install_module.ps1

الترخيص

تم إصدار Invoke-AntiVM بموجب ترخيص Apache 2.0.

ملاحظات الإصدار

1.0

تنزيل الأداة