🛡️ GoDefender 🛡️
Un potente conjunto de herramientas de seguridad basado en Go diseñado para detectar y defenderse contra ataques de depuración, virtualización e inyección de DLL. GoDefender proporciona mecanismos de protección integrales para dificultar significativamente la ingeniería inversa y el análisis.
⚠️ SOLO PARA WINDOWS - Diseñado para sistemas Windows

🚀 Inicio rápido
Características
Anti-Virtualización
- Detección de VMware (análisis del controlador de video)
- Detección de VirtualBox (análisis de controladores y archivos)
- Detección de KVM (identificación de hipervisor)
- Detección de QEMU (detección de emulador)
- Detección de Parallels (virtualización de macOS)
- Análisis de la tasa de actualización de pantalla (detección < 29 Hz)
- Validación de la resolución de pantalla
- Verificación del historial de dispositivos USB
- Escaneo de archivos de artefactos de VM
- Análisis de configuración de puertos
- Detección de tuberías con nombre
- Comprobación de nombres de usuario en lista negra
Anti-Depuración
- Monitorización de la API IsDebuggerPresent
- Detección de depurador remoto
- Validación del proceso padre (explorer.exe, cmd.exe)
- Detección de procesos en lista negra (OllyDbg, x64dbg, IDA Pro, WinDbg)
- Escaneo de títulos de ventanas (detección de herramientas de análisis)
- Monitorización del conteo de procesos
- Detección de patrones repetitivos de procesos
- Parcheo de funciones críticas (DbgUiRemoteBreakin, DbgBreakPoint)
- Protección del estado del filtro de depuración
- Puesta a cero y limpieza de memoria
- Validación de conexión a Internet
- Análisis de herencia de procesos
Anti-Inyección de DLL
- Parcheo de la función LoadLibrary
- Parcheo de DLL aprovechando la política de mitigación de firma de imagen binaria para evitar la inyección de binarios que no sean de Microsoft.
Resumen rápido
- Detecta la mayoría de los métodos de hooking anti-anti-depuración en funciones anti-depuración comunes, verificando instrucciones no válidas en las direcciones de las funciones (más efectivo en x64). También detecta anti-anti-depuradores en modo usuario como ScyllaHide y puede detectar algunos sandboxes que usan hooking para monitorear el comportamiento/actividad de las aplicaciones (como Tria.ge).
Telegram:
🤝 Contribuciones
Siéntase libre de abrir issues para características anti-depuración adicionales, mejoras o informes de errores. ¡Las contribuciones son bienvenidas!
Se agradece el soporte para Linux.
📜 Licencia
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
⚠️ Aviso legal
Este software se proporciona únicamente con fines educativos y de investigación de seguridad legítimos. Úselo de manera responsable y solo en sistemas de su propiedad o para los que tenga permiso explícito para realizar pruebas.
🙏 Créditos
- AdvDebug - Inspiración inicial - GitHub
- MmCopyMemory - Ideas y conocimientos técnicos - GitHub
- baum1810 - Idea de verificación de puertos - GitHub
- HydraDragonAntivirus - Reemplazo de WMIC por WMI - GitHub
¡Dale una estrella a este proyecto si te resultó útil! Fomenta el desarrollo y la mejora continuos.