Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
icebox — Virtual-Machine-Introspection, Tracing und Debugging | Kitploit
Tools/GitHubGitHub/thalium/icebox
Dynamische Analyse (Sandboxing)SpeicherforensikReverse EngineeringDebuggerForensikMalware-Analyse
GitHubthalium/icebox

icebox

Virtual-Machine-Introspection, Tracing und Debugging

Repository anzeigen
60089vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IceBox

Build Status Build Status

Icebox ist eine Virtual Machine Introspection-Lösung, die es Ihnen ermöglicht, jeden Prozess (Kernel oder Benutzer) heimlich zu verfolgen und zu debuggen. Sie basiert auf dem Projekt Winbagility.

Dateien, die hilfreich sein könnten:

  • INSTALL.md: Wie man icebox installiert.
  • BUILD.md: Wie man icebox baut.

Demo

demo

Projektorganisation

  • fdp: Fast Debugging Protocol Quellen
  • icebox: Icebox Quellen
    • icebox: Icebox-Bibliothek (Kern, Betriebssystem-Helfer, Plugins...)
    • icebox_cmd: Programm, das mehrere Funktionen testet
    • samples: Eine Reihe von Beispielen
  • winbagility: Stub zum Verbinden von WinDBG mit FDP
  • virtualbox: VirtualBox-Quellen, für FDP gepatcht.

Erste Schritte

Eine vollständige Anleitung zum Einstieg wurde hier geschrieben.

Alternativ können Sie in unserem Beispielordner nachsehen. Sie können diese Beispiele mit diesen Anweisungen erstellen, nachdem Sie die Anforderungen installiert haben.

Wenn Sie einen Windows-Gast verwenden, sollten Sie die Umgebungsvariable _NT_SYMBOL_PATH auf einen Ordner setzen, der die PDB-Dateien Ihres Gasts enthält. Bitte beachten Sie, dass die Icebox-Einrichtung fehlschlägt, wenn sie die Kernel-PDB Ihres Gasts nicht findet.

vm_resume:
vm_resume pausiert und setzt dann Ihre VM fort.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile unterbricht, wenn ein Prozess ntdll!NtWriteFile aufruft, und schreibt das Geschriebene in eine Datei auf Ihrem Host im aktuellen Verzeichnis.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan unterbricht ntdll-Speicherzuweisungen eines Prozesses und fügt vor und nach jedem Zeiger Padding hinzu. Es ist noch unvollständig und führt noch keine Überprüfungen durch.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark unterbricht, wenn der ndis-Treiber Netzwerkpakete liest oder sendet, und erstellt eine Wireshark-Aufzeichnung (.pcapng). Jedes gesendete Paket wird gegebenenfalls mit einem Callstack vom Kernel-Bereich bis zum Benutzerbereich verknüpft.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
Tool herunterladen