🛡️ GoDefender 🛡️
Ein leistungsstarkes, auf Go basierendes Sicherheitstoolkit, das entwickelt wurde, um Debugging-, Virtualisierungs- und DLL-Injektionsangriffe zu erkennen und abzuwehren. GoDefender bietet umfassende Schutzmechanismen, um Reverse Engineering und Analyse erheblich zu erschweren.
⚠️ NUR FÜR WINDOWS - Entwickelt für Windows-Systeme

🚀 Schnellstart
Funktionen
Anti-Virtualisierung
- VMware-Erkennung (Videocontroller-Analyse)
- VirtualBox-Erkennung (Treiber- und Dateiscans)
- KVM-Erkennung (Hypervisor-Identifikation)
- QEMU-Erkennung (Emulator-Erkennung)
- Parallels-Erkennung (macOS-Virtualisierung)
- Analyse der Bildwiederholrate (< 29 Hz Erkennung)
- Bildschirmauflösungsvalidierung
- Überprüfung des USB-Geräteverlaufs
- Scannen nach VM-Artefakt-Dateien
- Port-Konfigurationsanalyse
- Erkennung benannter Pipes
- Überprüfung auf gesperrte Benutzernamen
Anti-Debugging
- IsDebuggerPresent-API-Überwachung
- Erkennung von Remote-Debuggern
- Validierung des übergeordneten Prozesses (explorer.exe, cmd.exe)
- Erkennung gesperrter Prozesse (OllyDbg, x64dbg, IDA Pro, WinDbg)
- Fenstertitel-Scans (Erkennung von Analysetools)
- Überwachung der Prozessanzahl
- Erkennung repetitiver Prozessmuster
- Patchen kritischer Funktionen (DbgUiRemoteBreakin, DbgBreakPoint)
- Schutz des Debug-Filterzustands
- Speicherbereinigung und -löschung
- Überprüfung der Internetverbindung
- Analyse der Prozessvererbung
Anti-DLL-Injektion
- Patchen der LoadLibrary-Funktion
- Patchen von DLLs unter Ausnutzung der Richtlinie zur Signaturminderung von Binärbildern, um die Injektion von Nicht-Microsoft-Binärdateien zu verhindern.
Kurz zusammengefasst
- Erkennt die meisten Anti-Anti-Debugging-Hooking-Methoden bei gängigen Anti-Debugging-Funktionen, indem nach fehlerhaften Anweisungen an Funktionsadressen gesucht wird (am effektivsten bei x64). Es erkennt auch User-Mode-Anti-Anti-Debugger wie ScyllaHide und kann einige Sandboxen erkennen, die Hooking zur Überwachung des Anwendungsverhaltens/der Aktivitäten verwenden (wie Tria.ge).
Telegram:
🤝 Mitwirken
Zögern Sie nicht, Issues für zusätzliche Anti-Debugging-Funktionen, Verbesserungen oder Fehlerberichte zu öffnen. Beiträge sind willkommen!
Linux-Unterstützung ist willkommen.
📜 Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.
⚠️ Haftungsausschluss
Diese Software wird ausschließlich zu Bildungs- und legitimen Sicherheitsforschungszwecken bereitgestellt. Verwenden Sie sie verantwortungsvoll und nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben.
🙏 Danksagungen
- AdvDebug - Ursprüngliche Inspiration - GitHub
- MmCopyMemory - Technische Einblicke und Ideen - GitHub
- baum1810 - Idee zur Port-Überprüfung - GitHub
- HydraDragonAntivirus - Ersetzung von WMIC durch WMI - GitHub
Markieren Sie dieses Projekt mit einem Stern, wenn Sie es nützlich finden! Es fördert die kontinuierliche Weiterentwicklung und Verbesserung.