Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GoDefender — Anti-Virtualisierung, Anti-Debugging, AntiVM, Anti Virtual Machine, Anti Debug, Anti Sandboxie, Anti Sandbox, VM-Erkennungspaket. Nur Windows. | Kitploit
Tools/GitHubGitHub/kiexitdispatcher/godefender
DefensivwerkzeugeIDS/IPS-UmgehungReverse EngineeringMalware-AnalyseBinäranalyseAnti-BotArchived
GitHubkiexitdispatcher/godefender

GoDefender

Anti-Virtualisierung, Anti-Debugging, AntiVM, Anti Virtual Machine, Anti Debug, Anti Sandboxie, Anti Sandbox, VM-Erkennungspaket. Nur Windows.

Repository anzeigen
85885vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ GoDefender 🛡️

Ein leistungsstarkes, auf Go basierendes Sicherheitstoolkit, das entwickelt wurde, um Debugging-, Virtualisierungs- und DLL-Injektionsangriffe zu erkennen und abzuwehren. GoDefender bietet umfassende Schutzmechanismen, um Reverse Engineering und Analyse erheblich zu erschweren.

⚠️ NUR FÜR WINDOWS - Entwickelt für Windows-Systeme

GoDefender

🚀 Schnellstart

root@kitploit:~
install.bat

Funktionen

Anti-Virtualisierung

  • VMware-Erkennung (Videocontroller-Analyse)
  • VirtualBox-Erkennung (Treiber- und Dateiscans)
  • KVM-Erkennung (Hypervisor-Identifikation)
  • QEMU-Erkennung (Emulator-Erkennung)
  • Parallels-Erkennung (macOS-Virtualisierung)
  • Analyse der Bildwiederholrate (< 29 Hz Erkennung)
  • Bildschirmauflösungsvalidierung
  • Überprüfung des USB-Geräteverlaufs
  • Scannen nach VM-Artefakt-Dateien
  • Port-Konfigurationsanalyse
  • Erkennung benannter Pipes
  • Überprüfung auf gesperrte Benutzernamen

Anti-Debugging

  • IsDebuggerPresent-API-Überwachung
  • Erkennung von Remote-Debuggern
  • Validierung des übergeordneten Prozesses (explorer.exe, cmd.exe)
  • Erkennung gesperrter Prozesse (OllyDbg, x64dbg, IDA Pro, WinDbg)
  • Fenstertitel-Scans (Erkennung von Analysetools)
  • Überwachung der Prozessanzahl
  • Erkennung repetitiver Prozessmuster
  • Patchen kritischer Funktionen (DbgUiRemoteBreakin, DbgBreakPoint)
  • Schutz des Debug-Filterzustands
  • Speicherbereinigung und -löschung
  • Überprüfung der Internetverbindung
  • Analyse der Prozessvererbung

Anti-DLL-Injektion

  • Patchen der LoadLibrary-Funktion
  • Patchen von DLLs unter Ausnutzung der Richtlinie zur Signaturminderung von Binärbildern, um die Injektion von Nicht-Microsoft-Binärdateien zu verhindern.

Kurz zusammengefasst

  • Erkennt die meisten Anti-Anti-Debugging-Hooking-Methoden bei gängigen Anti-Debugging-Funktionen, indem nach fehlerhaften Anweisungen an Funktionsadressen gesucht wird (am effektivsten bei x64). Es erkennt auch User-Mode-Anti-Anti-Debugger wie ScyllaHide und kann einige Sandboxen erkennen, die Hooking zur Überwachung des Anwendungsverhaltens/der Aktivitäten verwenden (wie Tria.ge).

Telegram:

  • https://t.me/ebytelabs

🤝 Mitwirken

Zögern Sie nicht, Issues für zusätzliche Anti-Debugging-Funktionen, Verbesserungen oder Fehlerberichte zu öffnen. Beiträge sind willkommen! Linux-Unterstützung ist willkommen.

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.

⚠️ Haftungsausschluss

Diese Software wird ausschließlich zu Bildungs- und legitimen Sicherheitsforschungszwecken bereitgestellt. Verwenden Sie sie verantwortungsvoll und nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben.

🙏 Danksagungen

  • AdvDebug - Ursprüngliche Inspiration - GitHub
  • MmCopyMemory - Technische Einblicke und Ideen - GitHub
  • baum1810 - Idee zur Port-Überprüfung - GitHub
  • HydraDragonAntivirus - Ersetzung von WMIC durch WMI - GitHub

Markieren Sie dieses Projekt mit einem Stern, wenn Sie es nützlich finden! Es fördert die kontinuierliche Weiterentwicklung und Verbesserung.

Tool herunterladen