Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/checkpointsw/nodejs-tracer
Análisis Dinámico (Sandboxing)Evasión de IDS/IPSIngeniería InversaScripting y AutomatizaciónAnálisis de MalwareAnti-Bot
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

Trazador de tiempo de ejecución para el análisis de malware de Node.js que engancha módulos principales, registra llamadas, falsifica comprobaciones anti-análisis y captura escrituras de archivos y solicitudes HTTP.

Ver Repositorio
8175hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nodejs-tracer

Tracer simple de Node.js que registra llamadas a módulos principales, puede falsificar ciertas llamadas para evadir el anti-análisis, guardar archivos escritos por la aplicación y más. Útil para analizar malware de Node.js muy ofuscado.

Uso

root@kitploit:~
node -r .\tracer.js main.js

Ejemplo de traza con DISPLAY_STACK activo:

Configuración

Ajusta las constantes en el script para configurar las siguientes opciones:

root@kitploit:~
const DISPLAY_STACK = true // Display stack trace for each call
const SAVE_FILE_WRITES = true // Save files written by the application to the current working directory
const LOG_HTTP_REQUESTS = true // Log HTTP requests to requests.txt
const SKIP_SLEEPS = false // Skip calls to sleep and timers
const TRACE_ERRORS = false // Log errors, caught and uncaught
const IGNORED_APIS = [] // List of APIs that won't be hooked (e.g. ['path.normalize'])

Dependiendo del malware, puede que necesites ajustar las intercepciones anti-anti-VM al principio del script.

Actualmente implementa las siguientes medidas anti-anti-VM:

  • Falsifica los núcleos de CPU
  • Falsifica la RAM
  • Devuelve vacío ante una llamada a tasklist (si el malware intenta enumerar herramientas de análisis en ejecución)
  • Falsifica de forma ingenua la salida de powershell y wmic, lo que sorprendentemente neutraliza muchas medidas anti-anti-VM basadas, por ejemplo, en consultas WMI de powershell.
Descargar herramienta