Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VBoxCloak — Ein PowerShell-Skript, das Malware-Analysten dabei helfen soll, ihre Windows VirtualBox Windows-VMs vor Malware zu verstecken, die versucht, die Analyse zu umgehen. Garantiert, dass Ihre pafish-Werte um mindestens ein paar Punkte sinken ;) | Kitploit
Tools/GitHubGitHub/d4rksystem/vboxcloak
DefensivwerkzeugeIDS/IPS-UmgehungMalware-AnalyseAnti-Bot
GitHubd4rksystem/vboxcloak

VBoxCloak

Ein PowerShell-Skript, das Malware-Analysten dabei helfen soll, ihre Windows VirtualBox Windows-VMs vor Malware zu verstecken, die versucht, die Analyse zu umgehen. Garantiert, dass Ihre pafish-Werte um mindestens ein paar Punkte sinken ;)

Repository anzeigen
41734vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VBoxCloak

Ein PowerShell-Skript, das versucht, Malware-Analysten dabei zu helfen, ihre VirtualBox Windows-VMs vor Malware zu verstecken, die eine Analyse zu umgehen versucht. Garantiert, dass Ihre pafish-Bewertungen um mindestens ein paar Punkte sinken ;)

Das Skript erreicht dies durch Folgendes:

  • Benennt mehrere Registrierungsschlüssel um, die Malware typischerweise zur VM-Erkennung verwendet.
  • Beendet VirtualBox-Prozesse (VBoxService und VBoxTray usw.).
  • Löscht VirtualBox-Treiberdateien (dies führt nicht zum Absturz von VirtualBox, da diese Treiber ohnehin in den Speicher geladen sind!).
  • Löscht oder benennt VirtualBox-Unterstützungsdateien in den Verzeichnissen System32 und SysWOW64 um.

Weitere Informationen finden Sie in meinem Blogbeitrag hier: https://securityliterate.com/hiding-virtual-machines-from-malware-introducing-vmwarecloak-vboxcloak/

Hinweis: Dieses Skript deckt NICHT alle VM-Erkennungstechniken ab! Es gibt viele Möglichkeiten, eine VM zu erkennen, und viele davon können nicht mit einem einfachen PowerShell-Skript behoben werden. Beispielsweise werden Techniken wie RDTSC und Timing-Erkennung nicht abgedeckt, ebenso wenig die CPUID-Erkennung.

Getestet unter Windows 7 und Windows 10 - Funktioniert wahrscheinlich auch unter Windows XP und Windows 11.

Fehler gefunden? Lassen Sie es mich wissen!

Verwendung

  1. Führen Sie einfach VBoxCloak.ps1 als Administrator auf Ihrer Windows VirtualBox-VM aus.
  2. Lösen Sie Ihre Malware aus. Profitieren Sie.
  3. Setzen Sie Ihre VM nach Abschluss auf den sauberen Zustand zurück.

Anwendungsbeispiele:

Registrierungsänderungen vornehmen, VBox-Dateien entfernen und VBox-Prozesse beenden:

  • "VBoxCloak.ps1 -all"

Nur Registrierungsänderungen vornehmen:

  • "VBoxCloak.ps1 -reg"

Nur VBox-Dateien entfernen:

  • "VBoxCloak.ps1 -files"

Nur VBox-Prozesse beenden:

  • "VBoxCloak.ps1 -procs"

Warnungen & Haftungsausschlüsse

  • Dieser Code befindet sich in der Beta-Phase. Ich weiß, dass ich ihn besser hätte codieren können, aber manchmal ist schnell und schmutzig am besten.
  • Verwendung auf eigene Gefahr! Nur in einer VM verwenden, NICHT auf Ihrem Host.
  • Stellen Sie sicher, dass Sie vor der Ausführung einen Snapshot Ihrer VM erstellen.
  • Die Verwendung der Befehlszeilenargumente "files" und/oder "procs" kann zu einer geringeren VM-Leistung führen. Dies liegt daran, dass dieses Skript mehrere Dateien entfernt, die für unterstützende Funktionen wie Grafik, Tastatureingabe usw. erforderlich sind. Setzen Sie die VM einfach auf den sauberen Zustand zurück, falls dadurch etwas durcheinanderkommt.
Tool herunterladen